imap-login ディレクターは各認証要求後に再起動されません

imap-login ディレクターは各認証要求後に再起動されません

dovecot メール サーバーのデフォルトでは、重要なデータの漏洩を防ぐため、セキュリティを考慮して、ログイン要求のたびに imap-login が再起動されます。ただし、ディレクター構成では、imap-login ディレクター プロセスは認証要求ごとに再起動されません。なぜこのような設計上の決定が行われたのか、説明していただけますか?

答え1

imap-loginハッキングされたプロセスから抽出される可能性のある、ユーザーのログイン/パスワードなどの機密データを処理します。Director内部に機密データは含まれていないため、ハッキング/強化する理由はありません。

各ユーザーが独自のimap-loginプロセスを持つ場合、同時接続数には物理的な制限があります (RAM による)。単一の共有プロセスにはそのような制限はありません。

関連情報