|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Vladimir Dozen 2:5020/400 26 Jan 2001 13:51:39 To : All Subject : Re: DJB проснулся (или я проспал?) --------------------------------------------------------------------------------
> === cut here ===
> /*
> * Tunable parameters. Make sure that there is some bound on the length of
> * an SMTP command, so that the mail system stays in control even when a
> * malicious client sends commands of unreasonable length (qmail-dos-1).
> * Make sure there is some bound on the number of recipients, so that the
> * mail system stays in control even when a malicious client sends an
> * unreasonable number of recipients (qmail-dos-2).
> */
> === end cut ===
Вот такую критику я с удовольствием слушаю. ;)
Да, есть такое. Впрочем, это именно DoS, а не exploit. Однако, этот
DoS не мешает принимать и отправлять письма (если не считать забитого
канала и нагрузки на CPU). Забитый канал -- неотъемлимое качество любого
DoS, если саму софтину в ступор ввести не удается. Hагрузка на CPU есть,
но невелика -- я вот пишу это письмо с Celeron333, а 10 qmail принимают
письма для 10,000,000 rcpt каждый. Когда начнется локальная доставка, тоже
проблем (почти) не будет -- max local стоит в 10.
--
dozen @ osw.com.ru
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/10998afcd54ec.html, оценка из 5, голосов 10
|