Falls der Admin seinen DNS nicht vernünftig konfiguriert hat, könntest du dir mittels 'dig doman.tld axfr' alle verwendeten Hosts und somit alle IPs anzeigen lassen und jeweils einzeln sperren.
iptables aktzeptiert nur IP Adressen - keine DNS Namen.
Nur mal aus Interesse:
Gibt es eigentlich auch eine Möglichkeit, dass IPs automatisch gesperrt werden, wenn diese z.B. mit bestimmter Häufigkeit Fehlermeldungen verursachen?
Warum nicht?
Hast du zu dem Programm einige Infos?
Bei mir ist derzeit einfach das Problem, dass von ganz vielen verschiedenen IPs angegriffen wird und ich habe einfach keine Lust und Zeit die manuell zu sperren...
Bei mir ist derzeit einfach das Problem, dass von ganz vielen verschiedenen IPs angegriffen wird und ich habe einfach keine Lust und Zeit die manuell zu sperren...
Wie und was wird denn "angegriffen"?
Ist es dazu unbedingt nötig, diese IPs komplett zu sperren?
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Genau, es geht darum, dass sehr viele verschiedene IPs zig tausend Aufrufe starten und ich mich dagegen ja nun irgendwie schützen muss, da ich sonst wieder Probleme mit postfix bekomme.
Daher setze ich derzeit iptables ein, was ja auch ganz gut funktioniert. Leider ist es so, dass es immer neue IP adressen gibt, die dann eine riesige Anzahl an Fehler verursahen.
Um das zu vermeiden, suche ich derzeit eine Lösung.
Wie wär's denn mal schlicht und ergreifend mit einer auch nur halbwegs sicheren Postfix-Konfiguration? Alles andere ist kompletter Schwachsinn... :roll:
Wenn du das konfigurationstechnisch nicht anders auf die Reihe kriegst, würde ich an deiner Stelle mal überlegen, ob ich nicht eine DUL (Dialup Blocklist) und eine Blackliste z.B. für China/Korea von blackholes.org einsetzen möchte. Nach Wahl auch direkt bei "connect", aber das ist evil. Soweit ich den geposteten Log überblicke kommen nämlich besagte Anfragen fast ausschließlich aus solchen Netzen...
Wie und wo sollen die IP-Listen jetzt baer verwendet werden?
Sorry, ich habe soetwas noch nie gemacht und muss jetzt aber endlich mal zu eienm Ziel kommen?
Kann ich die Liste in iptables einlesen?
Siend die Listen nur für postfix gedacht?
Welches Format soll denn verwendet werden? Doch bestimmt txt, oder nicht?
Wäre kalsse, wenn du mir da etwas helfen könntest, denn irgndwann muss man auch so was mal gemacht haben.
Ist das soweit richtig oder muss da noch etwas anderes eingetragen werden?
Ich bin mir sicher, dass hier die Meisten genau wissen wie es geht und daher fände ich es mal ganz schön, wenn mir jemand ein Feedback posten würde.