Evitar muitos ataques de força bruta no Exim2

4

Algumas pessoas ou computadores têm tentado fazer login várias vezes no meu servidor Linux DirectAdmin nos últimos dias. Estou recebendo muitas mensagens de ataques de força bruta para o Exim2 no DirectAdmin.

Já instalei o Fail2Ban e o Block_IP.SH está no servidor, portanto, se o usuário falhar 15 vezes para efetuar login, o endereço IP será bloqueado.

Como posso evitar que os ataques de força bruta continuem?

    
por DesignStudios 19.05.2015 / 13:52

1 resposta

0

Isso é respondido no link .

Parte do problema parece permitir a autenticação em uma conexão de texto simples.

O Fail2ban deve capturar após três tentativas, mas pode precisar de expressões regulares adicionais.

    
por 20.05.2015 / 01:44