This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Throttle SMTP

We're having a HUGE problem with users responding to phishing attempts.  Is there a way in Astaro to throttle smtp traffic and or stop mail flow if a set threshold is reached?

Thanks for any insight.  Now, back to the Prozac.

Tony


This thread was automatically locked due to age.
Parents
  • Exchange is set to allow only 100 message/connection from a user.  
    Scott - I did lower those settings from their default.  Max mails/connection was 1000 and I lowered that to 150.  

    I have isolated the UTM server by bringing down the WAN interface and readdressing the internal.  Shell access is not allowed and I have explicitly denied smtp in or out at the firewall.  With regard to Exchange I have shut down transport services on both hub transport servers.  Even with all that I can't clear the queue.  Using global clean up I completely clear the queue, restart, and after boot up log back in to the web GUI only to watch the queue fill with 32K messages.

    So, what am I overlooking?  Unless someone had a magic wand I don't see how anyone could connect but I can't explain the source of the emails, many of which are NDRs.

    Thanks a million!
    Tony
Reply
  • Exchange is set to allow only 100 message/connection from a user.  
    Scott - I did lower those settings from their default.  Max mails/connection was 1000 and I lowered that to 150.  

    I have isolated the UTM server by bringing down the WAN interface and readdressing the internal.  Shell access is not allowed and I have explicitly denied smtp in or out at the firewall.  With regard to Exchange I have shut down transport services on both hub transport servers.  Even with all that I can't clear the queue.  Using global clean up I completely clear the queue, restart, and after boot up log back in to the web GUI only to watch the queue fill with 32K messages.

    So, what am I overlooking?  Unless someone had a magic wand I don't see how anyone could connect but I can't explain the source of the emails, many of which are NDRs.

    Thanks a million!
    Tony
Children
No Data