Fail2Ban增强POP3 SMTP防护功能,并邮件通知.

本文介绍了如何配置和使用Fail2Ban来增强电子邮件服务器的防护能力,特别是针对POP3和SMTP服务。通过设置Fail2Ban规则,可以有效阻止恶意登录尝试,并通过邮件通知管理员潜在的安全威胁。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

//POP3保护
#vi /etc/fail2ban/jail.conf
[pop3]
enabled = true
filter   = courierlogin
action   = iptables[name=pop3, port=110, protocol=tcp]
           mail-whois[name=pop3, dest=mis@um.com, sender=fail2ban@um.com]
logpath = /var/log/maillog
bantime = 3600
findtime = 300
maxretry = 5


#cat /etc/fail2ban/filter.d/courierlogin.conf
failregex = LOGIN FAILED, .*, ip=\[<HOST>\]$
//SMTP保护
#vi /etc/fail2ban/jail.conf
[smtp]
enabled = true
filter   = couriersmtp
action   = iptables[name=smtp, port=25, protocol=tcp]
           mail-whois[name=smtp, dest=mis@um.com, sender=fail2ban@um.com]
logpath = /var/log/maillog
bantime = 3600
findtime = 300
maxretry = 5

#cat /etc/fail2ban/filter.d/couriersmtp.conf
#failregex = postfix/smtpd.* warning: unknown\[<HOST>\]: SASL LOGIN authentication failed: authentication failure$
failregex = (?i): warning: [-._\w]+\[<HOST>\]: SASL (?:LOGIN|PLAIN|(?:CRAM|DIGEST)-MD5) authentication Failed(:.*)$
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值