Graças à resposta do post: link
De acordo com o link , o saslauthd pára de funcionar após uma certa quantidade de logins (sucesso e / ou falhou).
Você não precisa reiniciar o servidor inteiro, o seguinte é suficiente:
service saslauthd restart
Você pode colocar isso em um crontab.
Se muitos logins forem originados do mesmo IP mal-intencionado, você poderá descartar a solicitação desse IP no firewall para que o saslauthd dure mais, por exemplo, iptables -A INPUT -s 185.29.11.6 -j DROP