后缀下的milter是否可以被告知特定的客户端连接尝试由于身份验证错误而失败?
有时,我的电子邮件服务器会受到来自同一个客户端的多次SMTP身份验证尝试的攻击,可能是为了试图突破我的安全性。我正在运行milter,这些尝试显示为一个连接,后面跟着一个CLOSE,在我的后缀日志中有一条错误消息,其中包含如下信息:
warning: unknown[aaa.bbb.ccc.ddd]: SASL LOGIN authentication failed: XGFqc3d97mQ6我想使用我的milter来跟踪这些身份验证失败,但是我不知道milter是否有可能被postfix通知连接失败是由于身份验证失败。
我可以刮我的后缀日志,以寻找这些故障,但我宁愿通过我的milter跟踪,如果可能的话。
有什么办法可以用后缀车吗?
提前谢谢你。
发布于 2017-11-27 17:08:31
嗯,一周后,我没有得到任何回应,我也没有找到任何办法来实现这一目标。我现在假设我的问题的答案是“否”。
https://stackoverflow.com/questions/47403089
复制相似问题