Megum1n
@Megum1n

Как бороться с брутфорс атаками на Exchange сервер?

На корпоративный сервер Exchange 2007 поступает огромное колличество запросов как с рандомными именами (подбор логина), как и с существующими именами (подбор логина).
В логах Exchange нет никаких адресов. Сообщается только адрес и причина неудачи.
В идеале добавлять адреса в блеклист, но, как я понял, Exchange так не умеет.
Что можно сделать?
  • Вопрос задан
  • 2113 просмотров
Пригласить эксперта
Ответы на вопрос 4
NeiroNx
@NeiroNx
Программист
А что вы будете делать когда блеклист разрастется до 5гиг и адрес сотрудника окажется в блеклисте?
Нужен пароль стойкий к подборам.
Ответ написан
akelsey
@akelsey
Самое простое это на роутере или шлюзе в интернет настроить fail2ban сервис или реализующий схожий функционал. Если с определенного IP идёт больше чем N подключений - блокировать на 3-5 минут. Атаки закончатся.
N подобрать опытным путём.
Ответ написан
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
Настройте ADFS.
Ответ написан
@NortheR73
системный инженер
Я правильно понимаю, что Ваш Exchange смотрит в интернет напрямую? И МХ на него указывает? Исторически так сложилось?
Поставьте перед Exchange релей какой-нибудь, МХ смотрит на релей, между релеем и Exchange только 25 порт.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы