Tarpitting |
Scorri Precedente Primo livello Successivo Altro |
La funzione Tarpitting è disponibile in: Sicurezza » Impostazioni sicurezza » Altro » Tarpitting.
Questa funzione consente di rallentare deliberatamente una connessione a seguito della ricezione di un determinato numero di comandi RCPT dal mittente. Ciò consente di scoraggiare l'utilizzo del server da parte di coloro che inviano messaggi di posta elettronica indesiderati ("spam"). È possibile specificare il numero di comandi RCPT consentiti prima dell'inizio del tarpitting e il numero di secondi di ritardo della connessione ogni volta che si riceve il successivo comando dall'host. L'assunto che sottende a questa tecnica consiste nell'imporre ai mittenti di messaggi indesiderati un periodo di attesa lungo e variabile per l'invio di ogni messaggio, scoraggiandoli così a riutilizzare in futuro il server per questa operazione.
Attiva Tarpit
Per attivare le funzionalità Tarpit di MDaemon, selezionare questa casella di controllo.
Ritardo HELO/EHLO (in secondi)
Utilizzare questa opzione per ritardare la risposta del server ai comandi SMTP EHLO/HELO. Un ritardo di risposta pari anche a solo dieci secondi consente di ridurre significativamente il tempo di elaborazione grazie alla riduzione della posta spam ricevuta. Spesso i propagatori di spam fanno affidamento sul rapido recapito dei loro messaggi e, di conseguenza, non restano a lungo in attesa di una risposta ai comandi EHLO/HELO. Con un ritardo anche minimo, gli strumenti di spam spesso desistono e proseguono con altre attività invece di attendere una risposta. Le connessioni sulla porta MSA (contrassegnate nella schermata Porte sotto Impostazioni server) sono sempre esentate da questo ritardo. L'impostazione predefinita di questa opzione è pari a "0" e indica che i comandi EHLO/HELO non verranno ritardati.
Per gli IP autenticati si verifica un solo ritardo HELO/EHLO al giorno
Selezionare questa casella di controllo se si desidera applicare il ritardo EHLO/HELO una sola volta al giorno nel caso di sessioni autenticate provenienti da specifici indirizzi IP. Il ritardo verrà applicato al primo messaggio proveniente dall'indirizzo IP, ma tutti i messaggi successivi provenienti dallo stesso indirizzo IP non subiranno ritardi.
Soglia di Tarpit RCPT SMTP
Indicare il numero di comandi RCPT del protocollo SMTP consentiti in una sessione di posta prima che MDaemon attivi il tarpitting dell'host. Ad esempio, se si imposta il valore 10 e l'host mittente tenta di inviare un messaggio a 20 indirizzi (ossia utilizza 20 comandi RCPT), MDaemon consentirà il normale inoltro dei primi 10 e si interromperà dopo ogni comando successivo per il numero di secondi specificato nella casella Ritardo tarpit RCPT di SMTP.
Ritardo Tarpit RCPT di SMTP (in secondi)
Quando viene raggiunto il valore indicato per l'host nel campo Soglia di Tarpit RCPT SMTP, MDaemon resterà in attesa per il numero di secondi indicato in questo campo dopo la ricezione di ogni successivo comando RCPT inviato dall'host durante la sessione di posta.
Fattore di scala
Rappresenta il coefficiente in base al quale aumenta il ritardo tarpit nel tempo. Una volta raggiunta la soglia tarpit e applicato alla sessione il ritardo tarpit, la durata del successivo ritardo nella sessione viene determinata moltiplicando questo coefficiente per la durata del ritardo precedente. Ad esempio, se il ritardo tarpit è impostato su 10 e il fattore di scala su 1,5, il primo ritardo sarà di 10 secondi, il secondo di 15, il terzo di 22,5 e il quarto di 33,75, poiché 10 x 1,5 = 15; 15 x 1,5 = 22,5 e così via. Il valore predefinito del fattore di scala è 1 e indica che il ritardo non viene incrementato.
Le sessioni autenticate sono escluse dal tarpitting
Selezionando questa casella di controllo, i mittenti che autenticano le sessioni non vengono interessati dalla funzione di Tarpitting.
Elenco esenzioni
Fare clic su questo pulsante per aprire la Lista consentiti dinamica, utilizzata anche per il Tarpitting. all'interno della quale è possibile inserire gli indirizzi IP che si desidera escludere dalla funzione di Tarpitting.