Почтовый сервер ограничения одновременный соединений
Добавлено: 02 авг 2018, 13:00
Сервер Exchange расположенный за mikrotik.
Клиенты подключаются через web owa и outlook anywhere
Чтобы очень сильно сервер не досяли попробовал прописать такое правило
1 ;;; DDOS block e-mail
chain=forward action=drop src-address-list=ddos_mail log=no log-prefix=""
2 ;;; DDOS block e-mail
chain=forward action=add-src-to-address-list connection-limit=20,32 protocol=tcp dst-address-list=mail server
address-list=ddos_mail address-list-timeout=15m dst-port=443 log=no log-prefix=""
где dst-address-list=mail server адрес почтового сервера.
При такой конфигурации пользователи жалуются, что иногда случается блокировка у них. Хотя странно outlook посылает одновременно больше 20 соединений.
Сейчас поменял на 50
Можете поделиться информацией, как лучше настраивать защиту почтового сервера используя mikrotik?
Клиенты подключаются через web owa и outlook anywhere
Чтобы очень сильно сервер не досяли попробовал прописать такое правило
1 ;;; DDOS block e-mail
chain=forward action=drop src-address-list=ddos_mail log=no log-prefix=""
2 ;;; DDOS block e-mail
chain=forward action=add-src-to-address-list connection-limit=20,32 protocol=tcp dst-address-list=mail server
address-list=ddos_mail address-list-timeout=15m dst-port=443 log=no log-prefix=""
где dst-address-list=mail server адрес почтового сервера.
При такой конфигурации пользователи жалуются, что иногда случается блокировка у них. Хотя странно outlook посылает одновременно больше 20 соединений.
Сейчас поменял на 50
Можете поделиться информацией, как лучше настраивать защиту почтового сервера используя mikrotik?