Как остановить или предотвратить Постфикс / smtpd / принуждение скота Sasl

Вы становитесь отвеченными ударом на удар к входу в систему: запросите, потому что оболочка установлена на/bin/false. Это не плохая идея ни для какого пользователя, который не должен позволять логины (необходимо действительно использовать/sbin/nologin), но необходимо будет изменить его на допустимую оболочку как/bin/bash для входа в систему с той учетной записью.

4
задан 14 March 2014 в 11:53
2 ответа

Postfix имеет встроенную опцию для создания «ямы для смолы», то есть для замедления, когда клиент запускает слишком много ошибок. Можно настроить как используемую задержку, так и количество ошибок, необходимых для запуска задержки.

Параметры конфигурации, на которые вы хотите обратить внимание: smtpd_error_sleep_time . То, как его настроить, зависит от того, какую версию постфикса вы используете, но ссылка дает информацию о нем.

В дополнение к этому, вы можете захотеть использовать некоторые из общедоступных черных списков на основе IP. Список часто используемых черных списков доступен в проекте Spamhaus , с советами по их использованию.

3
ответ дан 3 December 2019 в 03:18

Fail2ban будет работать, но вы действительно можете обнаружить, что доступно множество черных списков, например список OpenBL , я также обнаружил, что серые списки были довольно эффективны против неаутентифицированных ботов, хотя и не панацея сама по себе.

2
ответ дан 3 December 2019 в 03:18

Теги

Похожие вопросы