Hallo,
Ich bekomme seit drei Tagen alle sechs Sekunden, 24 Std./Tag einen Logeintrag der Folgenden Form:
"xxx.xxx.xxx.xxx" hielt ich für die Remoteadresse und habe sie deshalb einfach mal in der Firewall (iptables) geblockt. Trotzdem weiterhin Einträge.
Meine Fragen:
1) Worum könnte es sich dabei handeln? Doch kein Zugriff-Versuch
2) gibt es für andere Protokolle (hier pop3) so etwas wie "sshdfilter"?
Wäre für nen Schubbser in die richtige Richtung bzw. für ein "einfach ignorieren" sehr dankbar!
Ich bekomme seit drei Tagen alle sechs Sekunden, 24 Std./Tag einen Logeintrag der Folgenden Form:
Code:
... courierpop3login: LOGIN FAILED, ip=[::ffff:xxx.xxx.xxx.xxx]
"xxx.xxx.xxx.xxx" hielt ich für die Remoteadresse und habe sie deshalb einfach mal in der Firewall (iptables) geblockt. Trotzdem weiterhin Einträge.
Meine Fragen:
1) Worum könnte es sich dabei handeln? Doch kein Zugriff-Versuch
2) gibt es für andere Protokolle (hier pop3) so etwas wie "sshdfilter"?
Wäre für nen Schubbser in die richtige Richtung bzw. für ein "einfach ignorieren" sehr dankbar!