Ataque constante de força bruta em endereços de e-mail específicos

1

Eu tenho um problema, isso me chamou atenção ontem. Alguém ou algo, presumo, uma botnet, tentou obter acesso a endereços de e-mail específicos.

O software do servidor continua bloqueando as tentativas de login, mas o problema é que continuo recebendo mais e mais acessos. Os IPs não são de um intervalo específico, mas de todo o mundo.

Existem pouco mais de 500 tentativas desde 26 de fevereiro. Existe alguma coisa que eu possa fazer para bloquear esse "ataque" além de bloquear os IPs após uma quantidade X de tentativas?

Estou executando um servidor CentOS com o Direcadmin instalado. Eu uso o csf + lfd como um complemento.

    
por Sevvlor 27.02.2014 / 22:58

1 resposta

2

Cancele essa conta de e-mail e crie uma nova para a pessoa que a possui. Torne o endereço um alias para o novo, para que os e-mails ainda possam ser recebidos.

    
por 27.02.2014 / 23:06