邮件服务器的“速率限制(Rate Limiting)”如何按发件人/IP 控量、防滥用?

1 邮件服务器的“速率限制(Rate Limiting)”如何按发件人/IP 控量、防滥用?
目的

限制单 IP/账号/域在单位时间的发信量,防被攻破后爆发垃圾、防共享 IP 被个别户拖垮信誉。是“滥用防控 + 信誉保护”的基础。

维度

可按 客户端 IP、SASL 账号、发件域、目标域 分别设阈值(如每分钟/每小时上限);超限后 SMTP 返回 4xx 延迟(defer)或 5xx 拒绝。

算法

常用“令牌桶/漏桶”:平滑限流,允许短时突发但长期均值受限;Postfix anvil(连接/认证速率)、policyd、各大 ESP 自带配额。

实践

对外发账号设“日配额 + 速率”,对入站可按源 IP 限连接频率;超限用 4xx defer(退信前重试)比直接丢更友好,并配合告警。

参考:MTA 限流实践(Postfix anvil / policyd);SMTP 4xx/5xx 语义(RFC 5321)