500 人以上のユーザーがいる Zimbra サーバーを管理しています。私のユーザーの 1 人がパスワードを盗まれ、スパマーが彼女のアカウントを使用して私のサーバーを介してスパムを送信しました。その結果、送信メールが殺到しました。
1 分あたりのメール数が特定のしきい値を超えた場合に (IP ではなく) ユーザー アカウントをブロックする方法はありますか?
私は zimbraproxy を使用しているため、(fail2ban などを使用して) IP をブロックできませんでした。したがって、zimbra ログには、実際のソース IP ではなく、ソースとして zimbraproxy IP が含まれています。
どうもありがとうございました