Exim too many connections Спаммеры
Добавлено: 2009-07-14 23:46:32
Что делать? smtp коннекты одновременно 7000-8000. Как побороть одним сервером?
И один в поле воин, если он по-русски скроен
https://forum.lissyara.su/
Код: Выделить всё
net.inet.carp.allow=0
net.inet.carp.preempt=0
kern.ipc.somaxconn=8192
net.inet.tcp.sendspace=65536
security.bsd.see_other_uids=0
security.bsd.see_other_gids=0
net.inet.icmp.drop_redirect=1
net.inet.icmp.log_redirect=1
net.inet.ip.redirect=0
kern.maxfiles=65536
net.inet.tcp.blackhole=1
net.inet.tcp.drop_synfin=1
net.inet.tcp.sendspace=131072
net.inet.tcp.recvspace=32768
net.inet.udp.recvspace=65535
kern.fallback_elf_brand=-1
net.inet.ip.maxfragpackets=1024
kern.sync_on_panic=1
net.isr.direct=0
kern.maxvnodes=256000
net.inet.ip.intr_queue_maxlen=256
kern.ipc.shm_use_phys=1
net.inet.ip.portrange.first=4096
net.inet.ip.portrange.randomized=0
net.inet.tcp.maxtcptw=40960
net.inet.tcp.syncookies=1
net.inet.tcp.nolocaltimewait=1
kern.threads.max_threads_per_proc=6000
kern.threads.max_groups_per_proc=6000
############################
net.inet.tcp.msl=4500дык.... когда 7-8 тыщ -- там все намного по-другому...ProFTP писал(а):там в конфиге надо что-то написать
типо что-то этого
smtp_accept_max = 50
smtp_accept_max_per_host = 25
может из-за СУБД еще
http://www.google.com.ua/search?hl=uk&q ... =&aq=f&oq=
smtp_accept_max = 50 - хочу чтоб было 50ProFTP писал(а):там в конфиге надо что-то написать
типо что-то этого
smtp_accept_max = 50
smtp_accept_max_per_host = 25
может из-за СУБД еще
http://www.google.com.ua/search?hl=uk&q ... =&aq=f&oq=
Код: Выделить всё
srv# ipfw -a list | grep 'table(2)'
00500 3283822 158174968 deny tcp from table(2) to me dst-port 25 setup
srv# ipfw table 2 list | wc -l
209267я пробовал раньше 150000 уже тяжко в таблицу лезут, что за железо у тебя? попробую обязательно. А можно из exim напрямую в таблицу писать, чтоб не парсить?serge писал(а):Попробуй ipfw с таблицой блокируемых IP адресов. Добавляй туда адреса скриптом из логов почтовых. У меня такое работает. Парсятся логи и добавляются IP адреса которые обрубались на dnsbl проверке. Эфект есть.Код: Выделить всё
srv# ipfw -a list | grep 'table(2)' 00500 3283822 158174968 deny tcp from table(2) to me dst-port 25 setup srv# ipfw table 2 list | wc -l 209267
Лешкин сервер1U SuperMicro, 500W, Could-Swap power supply
2 гнутых ксенона 3.066/512/533
2x512 + 2x1024 RAM
Adaptec I2O U160 SCSI (16+32 RAM - 16 onboard 32 - SO-DIMM)
3x73Gb U320 SCSI HDD 80pin
serge писал(а):Лешкин сервер1U SuperMicro, 500W, Could-Swap power supply
2 гнутых ксенона 3.066/512/533
2x512 + 2x1024 RAM
Adaptec I2O U160 SCSI (16+32 RAM - 16 onboard 32 - SO-DIMM)
3x73Gb U320 SCSI HDD 80pin
ну, было 1000.Dmitriy.A писал(а):serge писал(а):Лешкин сервер1U SuperMicro, 500W, Could-Swap power supply
2 гнутых ксенона 3.066/512/533
2x512 + 2x1024 RAM
Adaptec I2O U160 SCSI (16+32 RAM - 16 onboard 32 - SO-DIMM)
3x73Gb U320 SCSI HDD 80pin
ага у вас 2 башки и скази диски и коннектов мало наверное
Код: Выделить всё
srv# uptime
22:18 up 42 days, 20:22, 3 users, load averages: 0,06 0,23 0,34
srv#