colas de correo

Forums: 

Saludos amigos,
Tengo un servidor de correo zimbra sobre centos 5.5, el servidor envia y recibe correos a cualquier dominios, la sorpresa fue esta mañana cuando no llegaba un correo es cuando abri la consosla de administracion y en colas me encuentro con una cantifdad enorme de mensajes: diferido: 20000, entrante: 50000, activa 17000.

La mayoria de estos son de dominios yahoo.com.tw msa.hinet.net.

Cual podria ser la solucion para prevenir estos molestos correos???

Gracias.

por eso yo siempre digo que

Imagen de Epe

por eso yo siempre digo que zimbra no soluciona los problemas del servicio de correos... es más al contrario: los puede agravar porque dan la sensación de que todo es fácil.

apuesto lo que SEA a que tienes uno o varios usuarios con claves débiles. Esto es serio... usuario: ministro, clave: ministro

usuario: adquisiciones clave: nombredemininisterio

o cosas así..
entonces, descubren una o varias claves débiles y le mandan al servidor a enviar decenas de miles de mails aparentemente legítimos.. por qué? porque ese ES el servidor de mail de ese dominio... y por tanto la única solución es tener una política clara de claves...

Es la onda estos tiempos.... y no te lo digo de la nada.. te ganó otro: el otro día tenía 100000 (cien mil) rebotes lo que significa que aparte de los rebotes, cuántas cosas no habrán enviado satisfactoriamente?

políticas para claves débiles, políticas para bloquear intentos de autenticación fallidos, etc.

Saludos
epe

EcuaLinux.com

+(593) 9 9924 6504

Servicios en Software Libre

Y alguna herramienta que

Imagen de iknaxio

Y alguna herramienta que recomiendes para hacer auditorias de claves, si funciona sobre un LDAP mejor :)

El tema de los rebotes ya nos pasó hace unos meses, por culpa de una clave débil. Es un dolor de cabeza.

"Transporta un puñado de tierra todos los días y construirás una montaña" - Confucio
floss.iknaxio.net

ah, centos-5.5? por el amor

Imagen de Epe

ah, centos-5.5? por el amor de dios, no dejen sin actualizar los servidores.... si claves débiles son el 99% de los problemas.. el no actualizar el equipo es casi el 1% restante.

Saludos
epe

EcuaLinux.com

+(593) 9 9924 6504

Servicios en Software Libre