我经常看到我的邮件服务器经常尝试登录,尝试从A到Z的各种登录名,从一个IP到另一个IP,从一个IP到另一个IP,在另一天。是否有任何方法来检测这种类型的活动并相应地阻止?我问了Watchguard,似乎他们在XTM系列中不支持这一点。除了有超长密码之外,我还能做什么?
发布于 2013-11-05 16:02:38
这是一个典型的“背景噪音”,你会发现在大多数服务器暴露在互联网上。
一个常见的解决方案是让脚本解析您的日志文件以查找那些重复的违法者,然后阻止服务器本地防火墙中的原始ip地址。
fail2ban就是一个这样的例子。
https://serverfault.com/questions/550816
复制相似问题