Hallo zusammen
Mein Setup ist recht einfach: Postfix, User in MySQL, postfwd für die Limits.
In letzter Zeit kommt es hin und wieder vor, dass die Accounts von Benutzern gehackt werden. Also nicht auf dem Server gehackt und kein Brute-force (Benutzer werden zu "komplexen" Passwörtern gezwungen), sondern per Virus vom Outlook auf dem Client "geklaut".
Mit postfwd ist nach 500 Mails pro Benutzer Schluss und ich werde über die volle Warteschlange informiert.
Aber was fehlt, wofür ich immer noch keine Lösung habe, ist die automatische Sperrung des Benutzers. Man könnte fail2ban auf das Logfile von postfwd ansetzen und dann das Passwort auf einen Zufallswert setzen. Oder die Warteschlange auf Absender überprüfen und einen Benutzer sperren, wenn er mehr als x Einträge hat. Aber gibt es keine einfachere Möglichkeit? Wie macht ihr das?
Vielen Dank für Eure Vorschläge!
Mein Setup ist recht einfach: Postfix, User in MySQL, postfwd für die Limits.
In letzter Zeit kommt es hin und wieder vor, dass die Accounts von Benutzern gehackt werden. Also nicht auf dem Server gehackt und kein Brute-force (Benutzer werden zu "komplexen" Passwörtern gezwungen), sondern per Virus vom Outlook auf dem Client "geklaut".
Mit postfwd ist nach 500 Mails pro Benutzer Schluss und ich werde über die volle Warteschlange informiert.
Aber was fehlt, wofür ich immer noch keine Lösung habe, ist die automatische Sperrung des Benutzers. Man könnte fail2ban auf das Logfile von postfwd ansetzen und dann das Passwort auf einen Zufallswert setzen. Oder die Warteschlange auf Absender überprüfen und einen Benutzer sperren, wenn er mehr als x Einträge hat. Aber gibt es keine einfachere Möglichkeit? Wie macht ihr das?
Vielen Dank für Eure Vorschläge!