W dniu 2020-05-22 o 21:43, KIKI pisze:
>
> Czy dalej ci puka ten IP ?
>
Dopisałem go w regułach iptables dostał REJECT --with-tcp-reset na
INPUT, więc nie może nawiązać połączenia.
Pośledziłem maillog i takie hosty, które pukają szcególnie z
ESPN/MAIL... w logu bardziej nachalnie dostały to samo.
Do tego odpaliłem milter greylist i serwer ma dużo więcej spokoju.
Myśle jeszcze o fail2ban, bo w zasadzie zrobiłem ręcznie to, co on robi,
ale jakoś nie mam na tyle czasu i spokoju w pracy, żeby pogooglać i
poczytać nt konfiguracji.
Zastanawiam, się też, czy nie będzie to za dużo dla maszyny, bo jest to
zwykły dual core E5700, z 4 GB RAM, a ma odpalone serwery pocztowe
dovecota, sendmaila z milterami spamassassina, regexa, clamava i greylista.
LFC