De acordo com o link O saslauthd pára de funcionar após uma certa quantidade de logins (bem-sucedida e / ou falha).
Você não precisa reiniciar o servidor inteiro, o seguinte é suficiente: service saslauthd restart
Você pode colocar isso em um crontab. Se muitos logins forem originados do mesmo IP mal-intencionado, você poderá descartar a solicitação desse IP no firewall para que o saslauthd dure mais tempo, por exemplo, iptables -A INPUT -s 185.29.11.6 -j DROP