バカ野郎の退治

| コメント(0) | トラックバック(0)

どうにもアタックして来るバカが気になって仕方がない。
辞書アタックしてくるバカは退治できていたのだが、
ログインユーザーなしでアタックしてくるバカは対応できていなかった。

20230324_1.png
こんな感じでユーザーなしでアタックして来る。
発信元は中国、というか香港だ。
ユーザーなしなので、アタックしても何もできないはずだが、
どうしても我慢できなくて対策した。

fail2banというソフトを使って設定するのだが、
標準ではdovecot.confで辞書アタックは対策できている。
ログインユーザーなしでのアタックは、自分で対策ルールを追加しなくてはいけない。
これがなかなかうまくいかず、どうしてもだめだった。

20230324_2.png
dovecot.confをじっくりと見ていると、よさげな記述がある。
上の画像の先頭にある、"mode-agressive = ^(?:Aborted login・・・"
これを使えばいいのか、と思ってよくよく読んでみると
「mode = normal」 を 「mode = agressive」 に変更してやればいいだけだった。

20230324_3.png
一晩たって様子を見る。
数は少ないが、馬鹿どもが引っかかってきた。

これでばっちりだ。
長年の懸念が晴れてせいせいした。

トラックバック(0)

トラックバックURL: https://pikachu.ddo.jp/cgi-bin/mt/mt-tb.cgi/1871

コメントする

月別 アーカイブ

ウェブページ

Powered by Movable Type 7.8.2

このブログ記事について

このページは、ピカチュウが2023年3月24日 08:00に書いたブログ記事です。

ひとつ前のブログ記事は「斜め上のカレー屋」です。

次のブログ記事は「自動化を考える(1)」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。