Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • nielsl
  • Registratie: Januari 2006
  • Laatst online: 02-11 21:53
Tis nogal een mond vol, mn topic title, maar in essentie komt het er hier op neer. Ik draai mijn eigen postfix servertje waar ik ook authenticated SMTP mail relaying op laat uitvoeren. De laatste dagen zie ik in mijn logwatch voorbij komen dat ik van die grapjassen aantrek die het leuk vinden om willekeurige usernames/passwords te proberen en op die manier te kunnen relayen. Dat soort backscatter hoort er natuurlijk bij, en nu kan ik die rakkers natuurlijk gewoon blocken in mn firewall (andere VM), maar het liefst laat ik dat automatisch gebeuren.

Ik heb zitten zoeken, maar ik kan nergens vinden dat je in postfix zou kunnen instellen dat een IP na bijvoorbeeld 10 foutieve authenticatiepogingen wordt geblocked. Weet iemand of die mogelijkheid in postfix zit? Of dat die mogelijkheid erin is te plakken op één of andere manier? Ik draai debian Lenny met postfix en aanverwante packages up to date.

  • PeeCee
  • Registratie: September 2005
  • Laatst online: 21-11 16:37
Beetje out of the box denken ;)

Kijk eens naar fail2ban. Dit werkt met iptables, je moet dan wel even een manier maken die de log van server B op server A krijgt, maar dat moet geen probleem zijn lijkt mij. O-)

  • nielsl
  • Registratie: Januari 2006
  • Laatst online: 02-11 21:53
PeeCee schreef op woensdag 07 december 2011 @ 10:34:
Beetje out of the box denken ;)

Kijk eens naar fail2ban. Dit werkt met iptables, je moet dan wel even een manier maken die de log van server B op server A krijgt, maar dat moet geen probleem zijn lijkt mij. O-)
Ah, dat is inderdaad interessant. Dan kan ik natuurlijk via NFS mn logs read only beschikbaar maken op mn firewall. Super bedankt!