Portál AbcLinuxu, 8. května 2025 04:38
Tak bud muzes zmenit port na nejaky netypicky, tim se to vetsinou znacne procisti, ale muze to byt otrava zadvat netypicke porty v klientech.
Nebo analyzovat ty logy a dle toho pridavat pravidla do firewallu
Urcite uz nekde existuji nejake blacklisty, otazka je jak moc je to aktualni atd.
http://www.cyberciti.biz/tips/postfix-spam-filtering-with-blacklists-howto.html
echo "Inicializace ipset IPv4..." # inicializace ipset $IPSET destroy zakazane $IPSET create zakazane hash:ip family inet timeout 172800 $IPSET destroy zakazane_ssh $IPSET create zakazane_ssh hash:ip family inet timeout 1800 $IPSET destroy cz.zone.ipv4 $IPSET create cz.zone.ipv4 hash:net family inet # Omezení počtu spojení na port 25 SMTP $IPTABLES -A INPUT -p tcp --dport 25 -m state --state NEW -m set --match-set zakazane src -j DROP $IPTABLES -A INPUT -p tcp --dport 25 -m state --state NEW -m hashlimit --hashlimit-above 1/min --hashlimit-burst 3 --hashlimit-mode srcip --hashlimit-name ALL-bruteforce -j SET --add-set zakazane src $IPTABLES -A INPUT -p TCP --dport 25 -m state --state NEW -j ACCEPT #SMTP serverPak taky mám zablokované komplet čínu a rusko, a pak ještě blokované ručně zadané sítě z kterých jsou útoky. A pak jednotlivé servery a uživatele v souboru /etc/postfix/access
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.