LINUX.ORG.RU
решено ФорумAdmin

Странные сообщения в логе почтового сервера


0

1

Всем привет! Заглянул на днях в лог Exim-a и ужаснулся, в логе куча сообщений такого вида: ----- 2014-01-12 21:31:27 no IP address found for host smkvyjan.com (during SMTP connection from 87-205-16-25.ip.netia.com.pl (smkvyjan.com) [87.205.16.25]) 2014-01-12 21:31:27 H=87-205-16-25.ip.netia.com.pl (smkvyjan.com) [87.205.16.25] rejected AUTH LOGIN: STARTTLS required before SMTP AUTH with LOGIN mechanism 2014-01-12 21:31:34 SMTP call from 87-205-16-25.ip.netia.com.pl (smkvyjan.com) [87.205.16.25] dropped: too many nonmail commands (last was «AUTH») ------

насколько я понимаю - через мой почтовик кто-то пытается делать отправку? Помогите новичку плиз...


Не стоит так пугаться. Иначе скоро будете работать на таблетки :). Это боты подбирают пароли и/или ищут открытый релей. Если будут слишком активно брутфорсить, стоит задуматься о ограничении количества подключений с одного IP. Можно либо через iptables connlimit, но есть более изящное решение на основе iptables -m recent. Гуглите по этим ключевым словам, доки валом в нете.

iron ★★★★★
()

Ничо страшного. Как выше написали, нужен connlimit и слежение за вшивостью учётных данных пользователей. Например, alex:alex подберут с первого раза и никакой connlimit не поможет.

anonymous
()

в дополнение к предыдущим двум комментам:

или же fail2ban

dada ★★★★★
()

Большое спасибо всем откликнувшимся !!! ... ушел в гугл за мануалом :) --- Всем крепкого здоровья и со Старым/Новым Годом!

Miko
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.