![spamd использует МНОГО ресурсов ЦП на моем экземпляре AWS EC2](https://rvso.com/image/1496866/spamd%20%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D1%83%D0%B5%D1%82%20%D0%9C%D0%9D%D0%9E%D0%93%D0%9E%20%D1%80%D0%B5%D1%81%D1%83%D1%80%D1%81%D0%BE%D0%B2%20%D0%A6%D0%9F%20%D0%BD%D0%B0%20%D0%BC%D0%BE%D0%B5%D0%BC%20%D1%8D%D0%BA%D0%B7%D0%B5%D0%BC%D0%BF%D0%BB%D1%8F%D1%80%D0%B5%20AWS%20EC2.png)
У меня есть микроэкземпляр EC2 на AWS и запущен spamassassin. В последнее время он постоянно использует около 0,5 кредитов ЦП в течение 5 минут. (Это означает, что мой ЦП работает на 50% в течение 5 минут).
Есть ли способ уменьшить частоту запуска spamd или уменьшить общий объем ресурсов ЦП, который он использует?
Спасибо!
EDIT: В этом посте неверно указано, что fail2ban вызывает использование ЦП. После его отключения он все еще использовал много кредитов ЦП и нашел другого виновника.
решение1
Spamd не является чем-то запланированным. Он запускается всякий раз, когда процесс его вызывает.
Простого ответа не существует, и ответ во многом сводится к «это зависит от ваших настроек», но (предполагая, что у вас обычный почтовый сервер/профиль пользователя) вы можете значительно сократить объем электронной почты, который должен обрабатывать ваш сервер, внедрив серый список.
(Серый список — это легкий способ отсеивания входящего спама, обычно он отсеивает около 80% спама, а обычно большая часть писем — спам, так что это может иметь большое значение. Он работает, позволяя другим серверам подключаться, отправлять адреса отправителя и получателя, и если он их не распознает, то добавляет их в список и закрывает соединение — легитимные почтовые серверы должны пытаться повторно отправить письмо, многие спам-системы этого не делают. Недостатком является то, что когда люди впервые общаются друг с другом, первое письмо проходит дольше).
Я бы, наверное, не советовал этого, но вы также можете попробовать использовать черные списки, чтобы блокировать письма от вероятных источников спама, прежде чем они попадут в spamassassin. Это намного легче, чем проверка писем с помощью spamassassin, но дает большое доверие (возможно, слишком большое) к RBL.
Если ваш сервер отправляет много писем, и вы уверены, что все они легитимны, вы можете обойти фильтрацию спама для исходящей почты. Однако если кто-то, отправляющий почту через ваш сервер, скомпрометирован, вы попадете в черный список гораздо быстрее — вы можете обойти это, введя квоты — например, «cluebringer/policyd».
Наконец, вы можете выпотрошить части spamassassin, чтобы сделать его менее требовательным к процессору. Хотя это, вероятно, не очень хорошая идея.