Hi zusammen,
ich hatte die letzten zwei Wochen bereits mehrfach das Vergnügen, dass es ein Entwickler, der via SMTP auf einen meiner Domino (6.5.4 unter Win2k)-Server losgeht geschafft hat, in seinem Script eine Endlosschleife zu produzieren. Resultat war jedesmal, dass der Entwickler meinen Domino pro Minute mit mehreren Hundert Mails zubombt.
Vorletztes Mal war der Spass auch noch nachts, so dass die Freude am nächsten Morgen besonders groß war. Gestern war's glücklicherweise nachmittags, so dass ich es rechtzeitig bemerkt und den SMTP kurzfristig gestoppt habe.
Nun meine Überlegung: habe ich mit Domino-Bordmitteln eine Möglichkeit, diese "ungewollten internen DoS-Attacken" abzufangen?
À la "wenn pro Minute mehr als 100 Connects von derselben IP kommen, dann sperr die IP und benachrichtige mich".
Klar mit ner Firewall wär das kein wirklich großes Thema... nur: wiegesagt, es ist Netzintern - hier setzen wir keine Firewall ein. Und es ist eine Windows-Maschine, so dass iptables, mit dem's sicher recht einfach zu realisieren wäre nicht in Frage kommt.
Hat jemand ne Idee? Im Config-Dokument hab ich jetzt auf die Schnelle nichts gefunden
Gruß
Ben