Os serviços SMTP simples, por si só, não fornecem autenticação. SMTP autenticado é um eufemismo, como normalmente você tem que fazer login anteriormente via IMAP ou POP, para poder usar o serviço SMTP.
Normalmente, o IMAP, e com mais frequência as portas POP3 abertas para a Internet em geral, são forçadas a brutar como uma forma fácil de encontrar um login / senha fraco.
No entanto, nas configurações padrão postfix + dovecot, normalmente saslauthd
é, para fins de autenticação, chamado por dovecot
, que fornece os serviços IMAP / POP3.
Assim, você precisa examinar dovecot
logs para entender o que está acontecendo e ver os endereços IP ofensivos.
Eu acho que os dovecot
logs estão em /var/log/dovecot.log
ou algo similar (eu não usei o centOS por um tempo).
Se a criação de log não for suficiente para você, você pode alterar dovecot
configurações temporariamente como:
Edite /etc/dovecot/conf.d/10-logging.conf
ou /etc/dovecot/dovecot.conf
com:
auth_verbose=yes
auth_debug=yes
verbose_ssl=yes
e, em seguida, service dovecote restart
Também como um conselho, pode ser mais sensato fornecer esses serviços por TLS (pop3s 995 / tcp e imaps 993 / tcp), e não de forma simples. Será mais seguro e você terá muito menos ataques.
PS. Por favor, me confirme o nome dos arquivos de configuração e arquivos de log que você tem, para editar esta resposta.