Jun 12 12:59:03 server dovecot: pop3-login: Disconnected (auth failed, 1 attempts): user=<loan>, method=PLAIN, rip=189.1.**.**, lip=93.104.**.**
Jun 12 12:59:06 server dovecot: pop3-login: Disconnected (auth failed, 1 attempts): user=<loan>, method=PLAIN, rip=189.1.**.**, lip=93.104.**.**
Analizando as mensagens de erro, descobrimos se tratar do IP 189.1.**.** . Para resolver o problema, fizemos o bloqueio do endereço IP que estava originando o ataque, usando o firewall iptables.
Nos exemplos a seguir, substitua sempre o IP 1.2.3.4 pelo IP que deseja bloquear!
Para realizar um simples bloqueio ao IP que causou o ataque:
- iptables -I INPUT -s 1.2.3.4 -j DROP
Opções mais avançadas do iptables para realizar bloqueios:
Caso seu servidor tenha mais de uma placa de rede, você pode bloquear apenas em uma placa específica (aonde eth1 é a interface que receberá o bloqueio).
- iptables -I INPUT -i eth1 -s 1.2.3.4 -j DROP
- iptables -A INPUT -s 189.1.50.0/24 -j DROP
- iptables -A INPUT -s 189.1.0.0/16 -j DROP
- iptables -A INPUT -s 189.1.50.0/24 -j LOG –log-prefix “IP BLOQUEADO:”
- iptables -L -v
- iptables -L -v | grep 1.2.3.4
- Digite: iptables -L INPUT -n –line-numbers | grep 1.2.3.4
- Exemplo de resultado:num pkts bytes target prot opt in out source destination
1 0 0 DROP 0 – * * 200.19.18.5 0.0.0.0/0
2 0 0 DROP 0 – * * 201.19.18.100 0.0.0.0/0
3 0 0 DROP 0 – * * 189.19.29.2 0.0.0.0/0 - Supondo que queremos desbloquear o IP 201.19.18.100 , que está na linha 2:
- iptables -D INPUT 2
- service iptables save
less /etc/sysconfig/iptables
Nenhum comentário:
Postar um comentário
Precisamos da Sua Opnião