我面临一个问题,需要您的专家建议。我在directadmin中不断收到来自俄罗斯和中国等IP的蛮力攻击警告。
消息类似于
Feb 27 04:31:15 host1 dovecot[2387]: pop3-login: Aborted login (auth failed, 1 attempts in 2 secs): user=<postmaster@domain.com>, method=PLAIN, rip=194.63.XXX.XXX, lip=XX.XX.99.210, session=<aC8bgAkQ2ADCP45l>
Feb 27 04:31:05 host1 exim[2385]: exim: Aborted login (auth failed, 10 attempts in 20 secs): user=<postmaster@domain.com>, method=PLAIN, rip=194.63.XXX.XXX, lip=XX.XX.99.210, session=<aC8bgAkQ2ADCP45l>
它不是商业主机,因此只有 4-5 个不同的 IP 地址实际登录到电子邮件客户端以检查电子邮件。
因此,我决定通过将其放入 /etc/csf/csf.deny 来阻止所有访问端口 25、465、587 的 IP 地址
tcp:in:d=25:s=0.0.0.0/0
tcp:in:d=465:s=0.0.0.0/0
tcp:in:d=587:s=0.0.0.0/0
我在 /etc/csf/csf.allow 中允许了我的 IP 地址这是个好主意吗?外面的世界还能发邮件给我吗?25端口被封锁?
tcp:in:d=25:s=124.12.0.0/20
tcp:in:d=465:s=124.12.0.0/20
tcp:in:d=587:s=124.12.0.0/20
请指教。
太感谢了。
服务器:Debian GNU/Linux 7.5 x86_64 / Direct Admin / CSF Firewall