ibm domino自己的用户反垃圾邮件控制

我正在调查一种方法来控制一个经过身份validation的用户每天可以发送多less封电子邮件:例如,我希望将每个用户的全局限制限制为每天最多发送1000封电子邮件。 或者每个使用的规则。

这是因为前几天我们公司的一个用户猜到了她的账号,这些人在我们注意到(这是星期天)之前的一天就用她的账号发送了90k +的电子邮件。 我们很快改变了自己的凭据(她的密码非常脆弱,所以现在我正在学习如何在所有帐户上强制使用强密码,而且几乎已经在那里了)。

但无论如何,任何用户都可以让自己的用户/通行证被窃取,黑客可以使用SMTPauthentication通过我们的MTA发送大量不需要的电子邮件。

  • 我想保持SMTP打开authentication,所以用户可以使用任何电子邮件应用程序/客户端,我们的服务器发送他们的电子邮件
  • 多米诺configuration不作为开放中继,但authentication的用户可以自由地发送电子邮件

我想通过一种方式告诉Domino,如果任何经过validation的用户在过去的Y小时内发送超过X封电子邮件,服务器应该停止接受该用户请求发送电子邮件,向pipe理员发送通知这种情况的电子邮件,并提供“解锁”该用户。

有任何想法吗? OOTB Dominofunction可以实现吗? 有插件,我可以用于这个目的? 你会推荐一个开源软件来实现这个目标吗?可以在Domino上运行吗? 谢谢!

我不知道如何在原生的Lotus Domino上实现这个function(通过在Exchange中可以做的更多function)。

但是,如果我想成为你,我会做什么,如下所示:

  1. 阻止普通用户的SMTP(Notes客户端不需要SMTP)
  2. 创build可以使用SMTP的任务用户
  3. configurationDomino,使其仅接受来自taskuser的电子邮件,仅接受taskuser使用的主机名
  4. 确保您使用Notes标识和密码。 因此,另一个用户需要同时使用服务器进行身份validation,而不是仅使用密码[提示:使用IDVault]。
  5. 使用密码策略
  6. 与当地人力资源部门联系,并设置一些公司的指导方针,每个人都需要签署。 他们不应该分享密码或“黑客”别人的密码没有得到法律问题。

如果你仍然希望实现你的想法,你可以自己build立它。 您可以configuration多米诺骨牌服务器,使其不会自动路由电子邮件。 然后他们将留在服务器mail.box。 然后你需要build立一个自己的代理,谁将电子邮件转移到另一台服务器,并计入金额到一个多米诺骨牌的数据库。 另一个代理(如莲花脚本)将在夜间重置统计。 除此之外,你可能会实现一个configuration文件,你可以添加一些用户(vips),但没有这样的限制。 但是,这需要一些编码,并不那么容易,但可以实施。 但它不是开箱的