VDS54.RU - Поддержка Unix/Linux серверов ( VPS/VDS и dedicated )

Поддержка Unix/Linux серверов (VPS/VDS и dedicated)

Администрирование серверов. Установка и настройка Directadmin, Amiro.CMS. Услуги администратора.


 
  1: Базовый  
 

Абонентское обслуживание

+ 3 часа администрирования
+ Установка базового ПО
+ Настройка  безопасности
+ Анализ логов
+ Мониторинг загрузки
Аб. плата — 1570 р. / месяц
Установка — 750 р. за сервер

ЗАКАЗАТЬ »   

 
     
  2: Расширенный  
 

Абонентское обслуживание

+ 7 часа администрирования
+ Установка базового ПО
+ Настройка  безопасности
+ Анализ логов
+ Мониторинг загрузки
Аб. плата — 3070 р. / месяц
Установка — 750 р. за сервер

ЗАКАЗАТЬ »   

 
     
  3: Экстра  
 

Абонентское обслуживание

+ 20 часа администрирования
+ Установка базового ПО
+ Настройка  безопасности
+ Анализ логов
+ Мониторинг загрузки
Аб. плата — 6070 р. / месяц
Установка — 750 р. за сервер

ЗАКАЗАТЬ »   

 
     
 

Разумные ограничения для Dovecot: process_limit, client_limit

19.08.11 13:50

Было замечено, что в случае брутфорс атаки на POP3/IMAP сервер под управлением Dovecot, если не используется никакая защита от атака, или атака происходит с большого количества IP адресов одновременно, может "закончится" оперативная память. Поэтому разумно было бы ограничить немного Dovecot.

Т.к. по умолчанию в конфиге /etc/dovecot.conf, который идет вместе с directadmin (установка из custombuild), нет никаких ограничений на количество процессов или одновременных подключений к серверу,

service imap-login {
process_min_avail = 16
user = dovecot
}
service pop3-login {
process_min_avail = 16
user = dovecot
}

то используются значения по умолчанию (их проверить можно с помощью запуска doveconf из консоли сервера):

...
client_limit = 0
...
process_limit = 0
...

Как видно, ограничения напрочь отсутствуют, как для   service pop3-login, так и для service imap-login.  Устанавливаем свои лимиты в /etc/dovecot.conf, приводим указанные выши строки к следующему виду:

service imap-login {
client_limit = 256
process_limit = 64
process_min_avail = 8
service_count = 1
user = dovecot
vsz_limit = 64 M
}
service pop3-login {
client_limit = 256
process_limit = 64
process_min_avail = 8
service_count = 1
user = dovecot
vsz_limit = 64 M
}

В случае необходимости вы конечно же можете указать свои значения для process_limit, client_limit.




Рубрики: Directadmin тюнинг Dovecot client_limit process_limit



« Common FTP Error Codes   В начало   Как получить список всех дисков в Linux? »





При перепечатке, копировании материалов с сайта прямая и активная ссылка, разрешенная для индексации поисковыми роботами, на источник www.vds54.ru обязательна!



[ Новости ] [ Контакты ] [ Регламент ] [ Порядок работы ] [ Как оплатить ] [ Администирование серверов ] [ Карта сайта ]

2005-2012 © VDS54.RU - Администрирование серверов в Новосибирске. Настройка web и хостинг серверов. Панель управления Directadmin.   Консультационный центр.   Платный VPS/VDS хостинг на базе OpenVZ.   База знаний по хостинг панели Директадмин. Заметки и решения.
 2009-2012 © Powered by NSK21.RU. Copyright © VDS54.RU 2010-2012 All rights reserved. Все права защищены.

Работает на Amiro CMS - Free