SMTP 攻擊防禦詢問 - Linux

By Zora
at 2020-07-06T09:52
at 2020-07-06T09:52
Table of Contents
公司的MAIL Server是CentOS 平台然後安裝外購的MAIL SEVER運作
前陣子發現常常有外部IP使用SMTP在嘗試登入公司某些主管的帳號
後來使用FAIL2BAN終於減少這樣的狀況
但是駭客的攻擊也越來越高明
本來類似一小時測試10幾次
我用FAIL2BAN 設定 10分鐘登3次就BAN IP
他就會進化成 30分鐘登三次
有時候我也看LOG 把一些零星的攻擊IP都BAN掉
結果最近這種攻擊開始出現最新的進化
雖然他目前是都登入一個公司不存在的帳號
然後每格大約10分鐘
但是他現在的IP都是非常不固定而且每個IP就只有嘗試登入一次就更換IP
想請問這樣的攻擊模式有阻擋的可能嗎
我看IPTABLES 設定只能設定IP的範圍好像不能擋住某些帳號的登入
--
前陣子發現常常有外部IP使用SMTP在嘗試登入公司某些主管的帳號
後來使用FAIL2BAN終於減少這樣的狀況
但是駭客的攻擊也越來越高明
本來類似一小時測試10幾次
我用FAIL2BAN 設定 10分鐘登3次就BAN IP
他就會進化成 30分鐘登三次
有時候我也看LOG 把一些零星的攻擊IP都BAN掉
結果最近這種攻擊開始出現最新的進化
雖然他目前是都登入一個公司不存在的帳號
然後每格大約10分鐘
但是他現在的IP都是非常不固定而且每個IP就只有嘗試登入一次就更換IP
想請問這樣的攻擊模式有阻擋的可能嗎
我看IPTABLES 設定只能設定IP的範圍好像不能擋住某些帳號的登入
--
Tags:
Linux
All Comments

By Thomas
at 2020-07-06T23:51
at 2020-07-06T23:51

By Selena
at 2020-07-11T23:42
at 2020-07-11T23:42

By Audriana
at 2020-07-13T22:52
at 2020-07-13T22:52

By Edward Lewis
at 2020-07-17T03:08
at 2020-07-17T03:08
mail relay功能關掉

By Heather
at 2020-07-18T17:23
at 2020-07-18T17:23

By Frederica
at 2020-07-22T15:50
at 2020-07-22T15:50

By Kama
at 2020-07-24T09:03
at 2020-07-24T09:03

By Rae
at 2020-07-27T15:31
at 2020-07-27T15:31
連VPN

By Dinah
at 2020-08-01T12:18
at 2020-08-01T12:18

By William
at 2020-08-04T10:04
at 2020-08-04T10:04

By Rae
at 2020-08-06T06:33
at 2020-08-06T06:33

By Irma
at 2020-08-11T02:38
at 2020-08-11T02:38

By Margaret
at 2020-08-11T23:08
at 2020-08-11T23:08

By Elizabeth
at 2020-08-16T16:21
at 2020-08-16T16:21

By Daph Bay
at 2020-08-19T02:49
at 2020-08-19T02:49

By James
at 2020-08-20T22:01
at 2020-08-20T22:01

By Caitlin
at 2020-08-25T02:55
at 2020-08-25T02:55

By Mason
at 2020-08-26T13:55
at 2020-08-26T13:55

By Hedda
at 2020-08-27T13:10
at 2020-08-27T13:10
Related Posts
openSUSE LEAP 15.2 is now available.

By Mia
at 2020-07-04T17:55
at 2020-07-04T17:55
讓沒有權限的使用者執行特定操作

By Lily
at 2020-06-30T22:12
at 2020-06-30T22:12
CentOS8 無法使用pppoe撥號

By Daniel
at 2020-06-22T18:33
at 2020-06-22T18:33
修改sysfs的CPU的config卻有時失效

By Frederic
at 2020-06-21T23:45
at 2020-06-21T23:45
scp 其中一個檔案的時間戳一直沒變?

By Ophelia
at 2020-06-19T15:21
at 2020-06-19T15:21