首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >帮助!受SMTP SASLAUTHD攻击的Linux服务器!

帮助!受SMTP SASLAUTHD攻击的Linux服务器!
EN

Server Fault用户
提问于 2011-06-16 19:36:00
回答 5查看 9.5K关注 0票数 2

我的linux服务器由于大量无效的smtp saslauthd登录而被迫退出。

PAM的稳定流记录在消息中记录的错误。

我已经搜索了一种确定IP的方法所以我可以阻止它..。没有运气。

IP未记录在消息或安全日志中。

如有任何建议,将不胜感激。

EN

回答 5

Server Fault用户

发布于 2011-06-16 19:38:39

这可能会有帮助:使用Fail2Ban阻止SMTP身份验证暴力攻击

票数 3
EN

Server Fault用户

发布于 2011-08-01 18:29:06

您必须将LogLevel提高到10或更多。查看sendmail.mc或放置类似定义(confLOG_LEVEL',10‘)dnl的内容

这将记录在auth故障时的IP号。

票数 2
EN

Server Fault用户

发布于 2015-01-14 23:43:53

我发现/var/ log /mail.log中有相应的日志条目,它们确实包含攻击者的IP地址,因此可以用fail2ban阻塞(至少在Ubuntu14.04上)。尝试搜索"SASL登录身份验证失败“。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/281231

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档