13 Mar
2017
13 Mar
'17
10:55 p.m.
Am 13.03.2017 um 18:44 schrieb J. Fahrner jf@fahrner.name:
Am 13.03.2017 um 18:20 schrieb Frank Röhm:
Mir kommt noch der Gedanke, dass es ja eigentlich schon erkennbar sein muss, wenn jemand versucht das Passwort zu erraten, also auszuprobieren, kann man das nicht einfach sperren? Klassisch nach drei Fehlversuchen wird die IP geblockt oder so was?
Danke
franc
Ich hatte bei fail2ban (habe ich schon lange) die Postfix Regel aber schon drin:
[postfix]
enabled = true port = smtp,ssmtp,submission filter = postfix logpath = /var/log/mail.log
allerdings ohne maxretry, das habe ich jetzt mal auf 20 gestellt, also
maxretry = 20
werde ich testen…
Danke.