Courier Pop3, seltsame log-Einträge.

grenni78

New Member
Hallo,

Ich bekomme seit drei Tagen alle sechs Sekunden, 24 Std./Tag einen Logeintrag der Folgenden Form:

Code:
... courierpop3login: LOGIN FAILED, ip=[::ffff:xxx.xxx.xxx.xxx]

"xxx.xxx.xxx.xxx" hielt ich für die Remoteadresse und habe sie deshalb einfach mal in der Firewall (iptables) geblockt. Trotzdem weiterhin Einträge.

Meine Fragen:

1) Worum könnte es sich dabei handeln? Doch kein Zugriff-Versuch :confused:
2) gibt es für andere Protokolle (hier pop3) so etwas wie "sshdfilter"?

Wäre für nen Schubbser in die richtige Richtung bzw. für ein "einfach ignorieren" sehr dankbar!
 
habe sie deshalb einfach mal in der Firewall (iptables) geblockt. Trotzdem weiterhin Einträge.
Bist Du Dir sicher, das die Firewall die Einstellung geschluckt hat? Bzw. ob die Regel überhaupt aktiv ist?
Schon im Logfile der Firewall nachgesehen?

huschi.
 
Die Regel ist aktiv und sollte auch stimmen.

angelegt mit:
Code:
iptables -A allips -s xxx.xxx.xxx.xxx -p tcp -j DROP

und aktiv ist sie auch:
Code:
..
DROP       tcp  --  xxx.xxx.xxx.xxx        anywhere
...

Mit dem Logging is das so ne Sache.. Es handelt sich um einen virtuellen Server, also keinen Kernel- oder Modulzugriff.
 
Bleibt halt die Frage nach Deiner Chain "allips". Ein "INPUT" wäre hier die Alternative.
Denn irgendwie scheint es ja nicht zu funktionieren, weil weiterhin Connections von der IP durchkommen, gelle?

huschi.
 
Jaa, gut.. da hat jemand sein Hirn an der Garderobe abgegeben und ist ohne zum Tanzen...

wenn man eine neue Regel als letztes in die Chain packt, dann muss man sich nicht wundern, wenn sie nicht mehr zum Tragen kommt :rolleyes:

man man.. erstes Posting und dann sowohl prinzipiell falscher Thread als auch komplett unsinnig! ... 'tschuldigung! :o

Aber trotzdem danke für die letze Antwort, ohne hätte ich bestimmt nicht noch mal so "genau" hingeschaut :D
 
Mach Dir keinen Kopf drum. Kann jedem passieren und wie heißt es so schön: "4 Augen sehen mehr als 2".
Dafür sind wir ja da!

PS: Hatte gar nicht gesehen, daß Du neu bist. Daher nachträglich: Willkommen an Board!!!

huschi.
 
Back
Top