В общем, достали спамеры - количество входящих соединений, которые висят на 25 порту такое, что обычному пользователю отправить сообщение уже нет шанса. (примерно 400-700 постоянно)
Причем, соединения идут примерно с одних и тех же адресов, поэтому вопрос номер раз - можно ли поставить ограничение (не очень разбираюсь с iptables) на 25 порт, чтобы если с IP адрес идет более 20 например соединений на 25 порт - то в черный список?
И вопрос номер два - машина в общем то жива, ресурсы есть, как постфиксу сказать чтобы он не отбрасывал новые соединения, а пытался их всетаки обработать?
Использую связку Postfix/Policyd-Weight/Fail2ban, но уже даже и это не помогает.