Pelo menos no meu sistema Debian, o diretório /var/spool/postfix/public
é acessível apenas para o usuário postfix
e o grupo postdrop
(e para a raiz, é claro):
# ls -ld /var/spool/postfix/public
drwx--s--- 2 postfix postdrop 4096 Sep 5 14:02 /var/spool/postfix/public
Além disso, como o nome do diretório indica que esses canais devem ser públicos , eles serão escritos para desconfiar dos dados recebidos. Isso pode não evitar completamente um ataque DoS, mas não há realmente uma boa maneira de fazer isso. E o acesso aos serviços deve ser registrado, permitindo que o administrador do sistema determine quem atacou o sistema.
Independentemente de como as permissões são configuradas para o sistema, é necessário que haja um ponto de entrada disponível publicamente para que ele receba mensagens de usuários não confiáveis.