Hi Leute, heute morgen wollte jemand wohl einfach nur meinen MTA belasten bzw hacken.. Hat innerhalb von Sekunden mehrere Login anfragen an Exim gesendet...
Ich hab jetzt mit iptables die IP Adresse geblockt.. d.h. das Problem ist im Endeffekt aus der Welt nur ist mir nun der Gedanke gekommen ob es möglich wäre, das der Login nach 3 Fehlversuchen für 20 Minuten gesperrt ist oder so ..
Ich hab schon mit der suche probiert aber irgendwie sind mir die passenden Begriffe nicht eignefallen. Kann mir da jemand Tipps geben ?
PHP:
Feb 19 07:22:13 ipop3d: Login failed user=html auth=html host=mail.ceacisp.org [67.102.163.46]
Feb 19 07:22:13 ipop3d: Login failed user=email auth=email host=mail.ceacisp.org [67.102.163.46]
Feb 19 07:22:13 ipop3d: Login failed user=ben auth=ben host=mail.ceacisp.org [67.102.163.46]
Feb 19 07:22:14 ipop3d: Login failed user=client auth=client host=mail.ceacisp.org [67.102.163.46]
Feb 19 07:22:14 ipop3d: Login failed user=info auth=info host=mail.ceacisp.org [67.102.163.46]
Ich hab jetzt mit iptables die IP Adresse geblockt.. d.h. das Problem ist im Endeffekt aus der Welt nur ist mir nun der Gedanke gekommen ob es möglich wäre, das der Login nach 3 Fehlversuchen für 20 Minuten gesperrt ist oder so ..
Ich hab schon mit der suche probiert aber irgendwie sind mir die passenden Begriffe nicht eignefallen. Kann mir da jemand Tipps geben ?