免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3355 | 回复: 2
打印 上一主题 下一主题

[Mail] [求助]mail服务器遭攻击 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-12-09 13:49 |只看该作者 |倒序浏览
我的服务器是架设在fedora上的qmail1.03,攻击方式是通过smtp访问猜用户账户和密码,maillog中的记录如下
Dec  5 23:38:17 mail vpopmail[8321]: vchkpw-smtp: password fail (pass: 'lplplp') lp@gc.net.cn:220.242.167.204
Dec  5 23:38:22 mail vpopmail[8324]: vchkpw-smtp: password fail (pass: '123456') lp@gc.net.cn:220.242.167.204
Dec  5 23:38:28 mail vpopmail[8327]: vchkpw-smtp: password fail (pass: '000000') lp@gc.net.cn:220.242.167.204
Dec  5 23:38:34 mail vpopmail[8330]: vchkpw-smtp: password fail (pass: '111111') lp@gc.net.cn:220.242.167.204
Dec  5 23:38:39 mail vpopmail[8333]: vchkpw-smtp: password fail (pass: '123123') lp@gc.net.cn:220.242.167.204
Dec  5 23:38:45 mail vpopmail[8336]: vchkpw-smtp: password fail (pass: '654321') lp@gc.net.cn:220.242.167.204
Dec  5 23:38:51 mail vpopmail[8339]: vchkpw-smtp: password fail (pass: '666666') lp@gc.net.cn:220.242.167.204
Dec  5 23:38:57 mail vpopmail[8342]: vchkpw-smtp: password fail (pass: '888888') lp@gc.net.cn:220.242.167.204
Dec  5 23:39:02 mail vpopmail[8345]: vchkpw-smtp: password fail (pass: '12345678') lp@gc.net.cn:220.242.167.204
Dec  5 23:39:08 mail vpopmail[8348]: vchkpw-smtp: password fail (pass: 'lplplp') lp@gc.net.cn:220.242.167.204
Dec  5 23:39:13 mail vpopmail[8351]: vchkpw-smtp: password fail (pass: '123456') lp@gc.net.cn:220.242.167.204
Dec  5 23:39:19 mail vpopmail[8354]: vchkpw-smtp: password fail (pass: '000000') lp@gc.net.cn:220.242.167.204
Dec  5 23:39:25 mail vpopmail[8357]: vchkpw-smtp: password fail (pass: '111111') lp@gc.net.cn:220.242.167.204

对于这种攻击行为,qmail有什么防御方法么?
我现在只能利用局域网的防火墙来禁止类似行为的ip的访问

论坛徽章:
0
2 [报告]
发表于 2012-10-03 09:59 |只看该作者
我没做过这样的应用,用脚本来监控看下,思路是,只要同一个ip地址出现几次,就自动的添加iptables规则进行drop。希望能帮到你。

论坛徽章:
4
IT运维版块每日发帖之星
日期:2015-08-31 06:20:00操作系统版块每日发帖之星
日期:2015-10-06 06:20:00操作系统版块每日发帖之星
日期:2015-10-07 06:20:00每日论坛发贴之星
日期:2015-10-07 06:20:00
3 [报告]
发表于 2012-10-08 09:15 |只看该作者
用什么方式查到的攻击方式,能告诉我一下吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP