Acabei de enjoar de todos os spammers da RBL enchendo meus logs, então configurei o Postfix para bani-los.
Depois de fazer isso, a carga caiu porque eles eram muitos!
Esteja ciente de que você precisa implementar alguma maneira de limpar a lista banida.
Estou planejando reiniciar o fail2ban semanalmente.
Confira estas regras: link
Adicione-os em: /etc/fail2ban/filter.d/postfix.conf (no sistema Debian!)
Também é bom ler isto (pesquise por fail2ban): link (alguns trechos de lá).
Resumindo:
-
No conjunto jail.conf:
[postfix] enabled = true
-
É bom fazer se você estiver usando o dovecot (do link acima): Crie /etc/fail2ban/filter.d/dovecot-pop3imap.conf e adicione a ele:
[Definition] failregex = (?: pop3-login|imap-login): .*(?:Authentication failure|Aborted login \ (auth failed|Aborted login \(tried to use disabled|Disconnected \(auth failed).*rip=(?P<host>\S*),.* ignoreregex =
-
Adicione uma seção em jail.conf ou jail.local:
[dovecot-pop3imap] enabled = true port = pop3,pop3s,imap,imaps filter = dovecot-pop3imap logpath = /var/log/mail.log
-
Reinicie o fail2ban e verifique iptables -nvL se as cadeias para postfix e courier forem adicionadas. CUIDADO: Isto é para sistemas baseados em Debian. Verifique os caminhos dos arquivos para RH ou outros.