Desde que foi escrito por Weitze Venema, ele deve ser compilado contra os wrappers tcp - basta adicionar o ip a / etc /hosts.deny
Para respostas automatizadas a novos probes, dê uma olhada no fail2ban
Eu tenho um servidor de e-mail postfix.
Atualmente recebo muitas mensagens dizendo que alguém com determinado endereço IP está tentando acessar meu servidor, sempre com falha no AUTH LOGIN
Então ... estou cansada de receber essas mensagens. Como posso bloquear esse endereço IP ao tentar acessar meu servidor?
Eu já tentei isso (e talvez eu tenha tentado mal, por favor me corrija se eu estiver errado ...):
1)
No main.cf
smtpd_client_restrictions = check_client_access hash:/etc/postfix/ip_access
E no arquivo ip_access
ip.address.num.ber REJECT
e depois disso, corra
postmap ip_access
E ao reiniciar o servidor, isso realmente não funciona. Ainda recebo mensagens irritantes ...
Eu não recebo nada nos logs
2)
No main.cf
smtpd_recipient_restrictions = check_client_access hash:/etc/postfix/ip_access, check_recipient_access hash:/etc/postfix/ip_access
smtpd_sender_restrictions = check_client_access hash:/etc/postfix/ip_access, check_recipient_access hash:/etc/postfix/ip_access
No arquivo ip_access
ip.address.num.ber 550 we do not accept spam
e depois disso, corra novamente
postmap ip_access
E reiniciando o servidor, recebo isso nos logs:
fatal: parameter "smtpd_recipient_restrictions": specify at least one working instance of: check_relay_domains, reject_unauth_destination, reject, defer or defer_if_permit
e também deixo de receber qualquer mensagem de qualquer remetente, não apenas este endereço IP que eu quero banir ...
alguma idesa? Obrigado!
Desde que foi escrito por Weitze Venema, ele deve ser compilado contra os wrappers tcp - basta adicionar o ip a / etc /hosts.deny
Para respostas automatizadas a novos probes, dê uma olhada no fail2ban
Por que não dar uma olhada em algo como o Fail2Ban. Ele pode monitorar os arquivos de log e bloquear ips com base em determinados critérios usando o iptables. Isso significa que o Postfix será deixado para fazer o que faz melhor e entregar e-mails.
Você também pode usar uma regra simples do iptables:
iptables -I INPUT -s ip_to_block -m tcp -p tcp --dportar 25 -j REJEITAR
Se você planeja usar o Fail2Ban, você pode estar no mesmo barco em que eu estava: é difícil encontrar boas informações sobre como banir permanentemente IP's. Este artigo foi uma dádiva de Deus para mim! Fail2Ban: banimento permanente de SSH
Tags email postfix email-server