Я хочу динамически блокировать определенные подключения, использующие один и тот же IP-адрес, на основе скорости или ограничения подключения. Возможно ли это с помощью Solaris/IPF или какого-либо расширения sendmail? Я хочу ограничить попытки входа в sendmail, чтобы предотвратить атаки методом перебора.
В Linux это легко обрабатывается на уровне брандмауэра iptables, но я не смог найти способ использовать ipf, чтобы ограничить его на уровне брандмауэра. Sendmail имеет встроенный лимит скорости и ограничения на соединение, но, похоже, он применяется ко всем пользователям, поэтому, если у нас DOS или DDOS, он блокирует всех наших пользователей, а не только злоумышленника.