перебор логинов/паролей к почтовому серверу

suffix
На сайте с 26.08.2010
Offline
325
2254

2018-08-02 13:08:05 auth_login authenticator failed for (User) [181.214.206.7]: 535 Incorrect authentication data (set_id=superior@mail.suffix.ru)

2018-08-02 13:08:13 auth_login authenticator failed for (User) [181.214.206.132]: 535 Incorrect authentication data (set_id=kiah@mail.babai.ru)

2018-08-02 13:08:14 auth_login authenticator failed for (User) [181.214.206.7]: 535 Incorrect authentication data (set_id=superior@mail.babai.ru)

2018-08-02 13:08:22 auth_login authenticator failed for (User) [181.214.206.132]: 535 Incorrect authentication data (set_id=elody@mail.babai.ru)

2018-08-02 13:08:24 auth_login authenticator failed for (User) [181.214.206.132]: 535 Incorrect authentication data (set_id=elody@mail.suffix.ru)

2018-08-02 13:08:30 auth_login authenticator failed for (User) [181.214.206.7]: 535 Incorrect authentication data (set_id=superior@mail.babai.ru)

И так далее более уже 10К строчек за пару часов и растёт всё время.

У меня у mail.siffix.ru и у mail.babai.ru разные IP - но сразу к обоим долбится судя по всему один и тот же гад.

А что хочет то ? Для спама логин / пароль подбирает или это такой мини-ддос ?

Клуб любителей хрюш (https://www.babai.ru)
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

DDOS не делают с одной подсети обычно - значит подбирают. Поставьте fail2ban.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
suffix
На сайте с 26.08.2010
Offline
325
#2
Оптимизайка:
Поставьте fail2ban.

Cтоит, но только с ssh работает.

Хотя учитывая что ящиков такого вида у меня вообще нет (у меня ящики ххх@babai.ru а не @mail.babai.ru) то может быть пусть долбится ?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#3
suffix:
Cтоит, но только с ssh работает.

Прикрутить fail2ban к тому-же postfix особо труда не составляет, см. например

http://eddnet.org/?p=1876

suffix
На сайте с 26.08.2010
Offline
325
#4
Оптимизайка:
Прикрутить fail2ban к тому-же postfix особо труда не составляет, см. например

http://eddnet.org/?p=1876

Спасибо. У меня exim. Hо уже админы прикрутили fail2ban :)

Правда меня не оставляет чувство что это вообщем то по здравому размышлению и не проблема была, зря панику развёл - и тему здесь создал и админов напряг. Ведь ничем особо страшным не грозил этот перебор правда же ?

S
На сайте с 30.09.2016
Offline
469
#5
suffix:
Ведь ничем особо страшным не грозил этот перебор правда же ?

Сервер грузится. А так - ничего страшного, если пароли не вида SuperSuffix123.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
suffix
На сайте с 26.08.2010
Offline
325
#6
Sitealert:
если пароли не вида SuperSuffix123.

Не такого вида, но пароль мне понравился :)

fliger
На сайте с 17.09.2015
Offline
106
#7

Заблокировать LACNIC религия не позволяет?

suffix
На сайте с 26.08.2010
Offline
325
#8
fliger:
Заблокировать LACNIC религия не позволяет?

1. Ситуация пока не приносит никакого ущерба для столь радикальных мер.

2. Уверен что и Латинской Америке есть русскоязычные любители хрюш - не могу оставить их без своего сайта :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий