M-ar putea ajuta cineva cu crearea filtrului fail2ban corect.
Adrese ip proaste bat portul 993
/etc/fail2ban/filter.d/dovecot.conf nu prinde un astfel de jurnal
Am găsit așa ceva, dar primesc erori cu asta
[Definiție]
failregex = ^%(__prefix_line)s(pop3|imap)-login: (Informații: )?(Autentificare anulată|Deconectat)(: Inactivitate)? \(((nicio încercare de autentificare|autentificare a eșuat, \d+ încercări)( în \d+ secunde)?|a încercat să $
Mail.log
28 ian 11:35:10 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 7 secunde): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS, session=<4WmzJqM4FpuJ
28 ian 11:35:11 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 0 secunde): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS handshaking: Conexiune închisă, sesiune =<8Bi9JqHWYIB1Mm4F>
28 ianuarie 11:35:12 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 1 secundă): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS handshaking: Conexiune închisă, sesiune =<9vHEJqHWmIF1Mm4F>
28 ianuarie 11:35:13 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 1 secundă): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS handshaking: read(size= 676) a eșuat: resetarea conexiunii de către peer, sesiune=<Ri3TJqHWtIJ1Mm4F>
28 ianuarie 11:35:13 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 0 secunde): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS handshaking: Conexiune închisă, sesiune =<RjDbJqHWdIR1Mm4F>
28 ianuarie 11:35:14 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 1 secundă): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS handshaking: Conexiune închisă, sesiune =<mHXjJqHWHIV1Mm4F>
28 ianuarie 11:35:14 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 0 secunde): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS handshaking: SSL_accept() failed : eroare:14209102:Rutine SSL:tls_early_post_process_client_hello:protocol neacceptat, sesiune=<l6XnJqHW0IV1Mm4F>
28 ianuarie 11:35:15 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 1 secundă): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS handshaking: read(size= 595) a eșuat: resetarea conexiunii de către peer, sesiune=<ic/zJqHWhoZ1Mm4F>
28 ianuarie 11:35:15 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 0 secunde): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS handshaking: Conexiune închisă, sesiune =<aw78JqHWXId1Mm4F>
28 ianuarie 11:35:15 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 0 secunde): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS handshaking: SSL_accept() failed : eroare:142090C1:Rutine SSL:tls_early_post_process_client_hello:fără cifru partajat, sesiune=<gTIAJ6HWMoh1Mm4F>
28 ianuarie 11:35:16 mbm2-srv dovecot: imap-login: Deconectat (fără încercări de autentificare în 0 secunde): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS handshaking: SSL_accept() failed : eroare:141CF06C:Rutine SSL:tls_parse_ctos_key_share:partajare cheie greșită, session=<l9UIJ6HW8Ih1Mm4F>
Iti multumesc din nou