Как можно ограничить внешний трафик sendmail, не ограничивая
количество подключений из локалки.MaxDaemonChildren = XX
ограничивает количество всех подключений, и из локалки народ не может отсылать почту.
Что сделать?
IPFW чем не подходит? причем четко режет :-)
>IPFW чем не подходит? причем четко режет :-)А применительно к Linux / ipchains ?
>IPFW чем не подходит? причем четко режет :-)Без шуток, может быть ipfw2 такое умеет?
Скажем - не хочу получать почту из Бразилии (домен br)ipfw add 100 pass tcp from any to any established
...
ipfw add 101 deny pass tcp from *.br to me 25 setup
Не, смысл не в том!
Нужно ограничить количество одновременных подключений(DaemonChildren) во внешнюю сеть, неважно, входящая почта, исходящая.
Если ставить MaxDaemonChildren = 20, то часто бывают моменты, что sendmail отказывется отсылать почту от локальных пользователей, говоря при этом, что-то типа "превышен максимальное количество процессов, попробуйте позже"