Wann IP sperren?

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
omar shut
Posts: 8
Joined: 2004-06-09 20:15
 

Wann IP sperren?

Post by omar shut »

Hallo Rootler,

ich möchte Euch um Eure Erfahrungen bitten.

Seit 2 Tagen wird ( mal wieder ) versucht meine SMTP - Zugangsdaten zu erhalten:

saslauthd[720]: AUTHFAIL: user=anonymous service=smtp realm= [PAM auth error]
postfix/smtpd[19444]: warning: unknown[xxx.xxx.xxx.xxx]: SASL LOGIN authentication failed

Das passiert am Tag jeweils nur 2 -3 Minuten, welche aber circa 20 Versuche beinhalten.

Würdet Ihr bei weiterer Regelmäßigkeit die IP ( ist immer die Gleiche ) sperren?

Vielen Dank und viele Grüße

Alex
ffl
Userprojekt
Userprojekt
Posts: 269
Joined: 2002-10-23 08:28
Location: Karlsruhe
 

Re: Wann IP sperren?

Post by ffl »

Ja
floschi
Userprojekt
Userprojekt
Posts: 3247
Joined: 2002-07-18 08:13
Location: München
Contact:
 

Re: Wann IP sperren?

Post by floschi »

ja, das mache ich auch bei besonders bösen Spam- oder Virenschleudern, oder hartnäckigen Bots, denen anders nicht beizukommen ist.
saucer
Posts: 8
Joined: 2003-05-28 11:03
 

Re: Wann IP sperren?

Post by saucer »

entschuldigt wenn ich mich hier so einmische ( :wink: ) aber ich hab unter redhat ein ähnliches Problem - wie sperrt ihr denn die IP? Ã?ber die iptables?
mc5000
Posts: 308
Joined: 2004-06-17 11:56
Location: Köln
 

naja

Post by mc5000 »

also ich hab davon auch ne menge einträge, aber das witzige ist, dass ich nach einigem suchen feststellte, dass es einer meiner eigenen Kunden ist - der hat sein Passwort vergessen und kriegt es nicht gebacken, das wieder richtig einzutragen bzw. zu ändern (obwohl ich das jetzt schon mehrfach zurückgesetzt habe). :roll:

nur so am rande ......
smur
Posts: 167
Joined: 2003-05-26 16:00
Location: Mannheim
 

Re: Wann IP sperren?

Post by smur »

saucer wrote:entschuldigt wenn ich mich hier so einmische ( :wink: ) aber ich hab unter redhat ein ähnliches Problem - wie sperrt ihr denn die IP? Ã?ber die iptables?

Code: Select all

iptables -A INPUT -p tcp -s $ip_adresse -A REJECT
Gruß,
Nico
Post Reply