DirectAdmin - это удобная панель управления хостингом. Легкость в настройке, легкость в использовании!
ДиректАдмин - это самая быстрая и нересурсоемкая панель из всех существующих коммерческих панелей управления для хостинга. Бесплатные и регулярные обновления версии панели DirectAdmin на протяжении всего времени ее использования заметно выделяют ее среди других.



Ограничиваем Dovecot: process_limit, client_limit

19.08.11 15:08

Было замечено, что в случае брутфорс атаки на POP3/IMAP сервер под управлением Dovecot, если не используется никакая защита от атака, или атака происходит с большого количества IP адресов одновременно, может "закончится" оперативная память. Поэтому разумно было бы ограничить немного Dovecot.

Т.к. по умолчанию в конфиге /etc/dovecot.conf, который идет вместе с directadmin (установка из custombuild), нет никаких ограничений на количество процессов или одновременных подключений к серверу,

service imap-login {
process_min_avail = 16
user = dovecot
}
service pop3-login {
process_min_avail = 16
user = dovecot
}

то используются значения по умолчанию (их проверить можно с помощью запуска doveconf из консоли сервера):

...
client_limit = 0
...
process_limit = 0
...

Как видно, ограничения напрочь отсутствуют, как для   service pop3-login, так и для service imap-login.  Устанавливаем свои лимиты в /etc/dovecot.conf, приводим указанные выши строки к следующему виду:

service imap-login {
client_limit = 256
process_limit = 64
process_min_avail = 8
service_count = 1
user = dovecot
vsz_limit = 64 M
}
service pop3-login {
client_limit = 256
process_limit = 64
process_min_avail = 8
service_count = 1
user = dovecot
vsz_limit = 64 M
}

В случае необходимости вы конечно же можете указать свои значения для process_limit, client_limit.





Рубрики: Настройка Dovecot Продвинутые вопросы


« Common FTP Error Codes  | В начало |  Как получить список всех дисков в Linux? »



Вам нужна помощь или консультация по данному руководству?! Задайте свой вопрос на форуме. Вам нужен профессионал?! Воспользуйтесь услугами системного администратора для работ по вашему серверу. Мы поможем вам с переездом, настройкой, оптимизацией сервисов, равно как и с другими вопросами по части Linux/Unix.







   Все права на панель управления Directadmin принадлежат разработчику © DirectAdmin, JBMC Software, Canada
   К вашим услугам плагины для Директадмин - панели управления хостингом
   Лучшее предложение по установке, поддержке Directadmin на CentOS/RedHat, Debian/Ubuntu, FreeBSD.
   Профессиональное абонентское обслуживание серверов: выделенных и виртуальных на базе Linux/Unix.
   Услуги системного администратора по настройке WEB сервера Apache (NGINX), DNS службы, POP3 (IMAP) и SMTP, FTP.
 Copyright, 2021 © DAHELP.RU, all rights reserved.
Работает на Amiro CMS - Free