postfix alguém está tentando acessar meu servidor, com falha no acesso de autenticação. Como banir isso?

2

Eu tenho um servidor de e-mail postfix.

Atualmente recebo muitas mensagens dizendo que alguém com determinado endereço IP está tentando acessar meu servidor, sempre com falha no AUTH LOGIN

Então ... estou cansada de receber essas mensagens. Como posso bloquear esse endereço IP ao tentar acessar meu servidor?

Eu já tentei isso (e talvez eu tenha tentado mal, por favor me corrija se eu estiver errado ...):

1)

No main.cf

smtpd_client_restrictions = check_client_access hash:/etc/postfix/ip_access

E no arquivo ip_access

ip.address.num.ber REJECT

e depois disso, corra

postmap ip_access

E ao reiniciar o servidor, isso realmente não funciona. Ainda recebo mensagens irritantes ...

Eu não recebo nada nos logs

2)

No main.cf

smtpd_recipient_restrictions = check_client_access hash:/etc/postfix/ip_access, check_recipient_access hash:/etc/postfix/ip_access
smtpd_sender_restrictions = check_client_access hash:/etc/postfix/ip_access, check_recipient_access hash:/etc/postfix/ip_access

No arquivo ip_access

ip.address.num.ber 550 we do not accept spam

e depois disso, corra novamente

postmap ip_access

E reiniciando o servidor, recebo isso nos logs:

fatal: parameter "smtpd_recipient_restrictions": specify at least one working instance of: check_relay_domains, reject_unauth_destination, reject, defer or defer_if_permit

e também deixo de receber qualquer mensagem de qualquer remetente, não apenas este endereço IP que eu quero banir ...

alguma idesa? Obrigado!

    
por Javier Novoa C. 21.01.2011 / 16:56

5 respostas

5

Desde que foi escrito por Weitze Venema, ele deve ser compilado contra os wrappers tcp - basta adicionar o ip a / etc /hosts.deny

Para respostas automatizadas a novos probes, dê uma olhada no fail2ban

    
por 21.01.2011 / 17:09
2

Fail2Ban

    
por 21.01.2011 / 17:00
2

Por que não dar uma olhada em algo como o Fail2Ban. Ele pode monitorar os arquivos de log e bloquear ips com base em determinados critérios usando o iptables. Isso significa que o Postfix será deixado para fazer o que faz melhor e entregar e-mails.

    
por 21.01.2011 / 17:01
1

Você também pode usar uma regra simples do iptables:

iptables -I INPUT -s ip_to_block -m tcp -p tcp --dportar 25 -j REJEITAR

    
por 22.01.2011 / 12:01
1

Se você planeja usar o Fail2Ban, você pode estar no mesmo barco em que eu estava: é difícil encontrar boas informações sobre como banir permanentemente IP's. Este artigo foi uma dádiva de Deus para mim! Fail2Ban: banimento permanente de SSH

    
por 03.04.2011 / 07:48