wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

QMail RCPT Denial of Service Vulnerability

やまねさめからツッコミあったので、ざっと見てはみました。
解決法:qmail起動時に、プロセスが使うデータサイズを

  • limit -d 1024(bashの場合)
  • ulimit datasize 1024(cshの場合)

みたいな感じで制限してやればいいのかな?という感じです。

DJB自らの申告ですが、これはDoS、さっきのはメモリ上書きということで、できることは違っていそうな風です。