@beetlezilla

Как выявить факт взлома пользовательского почтового ящика?

Имеется почтовый сервер postfix+dovecot+spamassassin. Периодически путём брутфорса подбирают пароль к почтовым ящикам. После нескольких фактов взлома были настроены следующие параметры
  1. anvil_rate_time_unit 24h
  2. smtpd_client_message_rate_limit 1000

Количество отправляемых писем и отбойников, пришедших на них, существенно сократилось. Но вместе с тем теперь стало сложнее фиксировать сами факты взлома.
60c50d8ae51b464cb54898814ba5eac7.png12afaabf44cc43bf85e5dcb8dbb3f8bf.png
Возможно ли сделать оповещение администраторов почтового сервера о достижении лимита отправленных писем за заданный период?
  • Вопрос задан
  • 359 просмотров
Пригласить эксперта
Ответы на вопрос 2
@Tabletko
никого не трогаю, починяю примус
Поставить fail2ban на мониторинг почтового лога и банить те IP с которых совершено более 5-10 неверных попыток входа в минтуту.
Ответ написан
@beza2000
Не красиво, но - тупо парсить лог и считать нужные цифры. После анализа цифр слать письмо админам.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы