質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

Q&A

0回答

2946閲覧

Fail2banで捉えられていない接続をBANさせるには

sarasa_38765

総合スコア34

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

0グッド

1クリップ

投稿2020/09/30 01:05

編集2020/09/30 01:54

#Fail2banでpostfixのアクセス制限をしています。SASL等の分はうまく機能しているのですが、以下のような場合に反応していないようなのです。

log

1 2 3Sep 29 22:05:06 ik1-337-28583 postfix/smtpd[11004]: connect from unknown[196.242.244.229] 4Sep 29 22:05:07 ik1-337-28583 postfix/smtpd[11004]: NOQUEUE: reject: RCPT from unknown[196.242.244.229]: 454 4.7.1 <spameri@tiscali.it>: Relay access denied; from=<spameri@tiscali.it> to=<spameri@tiscali.it> proto=ESMTP helo=<WIN-QGFOVKPDT6T> 5Sep 29 22:05:07 ik1-337-28583 postfix/smtpd[11004]: disconnect from unknown[196.242.244.229] 6Sep 29 22:08:27 ik1-337-28583 postfix/anvil[11005]: statistics: max connection rate 1/60s for (smtp:196.242.244.229) at Sep 29 22:05:06 7Sep 29 22:08:27 ik1-337-28583 postfix/anvil[11005]: statistics: max connection count 1 for (smtp:196.242.244.229) at Sep 29 22:05:06 8Sep 29 22:08:27 ik1-337-28583 postfix/anvil[11005]: statistics: max cache size 1 at Sep 29 22:05:06 9 10 11 12Sep 30 06:46:44 ik1-337-28583 postfix/smtpd[14013]: warning: hostname zg-0915b-366.stretchoid.com does not resolve to address 162.243.128.174: Name or service not known 13Sep 30 06:46:44 ik1-337-28583 postfix/smtpd[14013]: connect from unknown[162.243.128.174] 14Sep 30 06:46:44 ik1-337-28583 postfix/smtpd[14013]: disconnect from unknown[162.243.128.174] 15Sep 30 06:50:04 ik1-337-28583 postfix/anvil[14014]: statistics: max connection rate 1/60s for (submission:162.243.128.174) at Sep 30 06:46:44 16Sep 30 06:50:04 ik1-337-28583 postfix/anvil[14014]: statistics: max connection count 1 for (submission:162.243.128.174) at Sep 30 06:46:44 17Sep 30 06:50:04 ik1-337-28583 postfix/anvil[14014]: statistics: max cache size 1 at Sep 30 06:46:44 18

#現状のpostfix関連の設定は以下になります

[postfix] # To use another modes set filter parameter "mode" in jail.local: enabled = true mode = more port = smtp,465,submission logpath = %(postfix_log)s backend = %(postfix_backend)s bantime = 8640000 findtime = 43200 maxretry = 1 [postfix-rbl] filter = postfix[mode=rbl] port = smtp,465,submission logpath = %(postfix_log)s backend = %(postfix_backend)s maxretry = 1 [postfix-ddos] filter = postfix[mode=ddos] port = smtp,465,submission logpath = %(postfix_log)s backend = %(postfix_backend)s enabled = true bantime = 864000 findtime = 43200 maxretry = 1 [postfix-sasl] enabled = true filter = postfix-sasl action = iptables-multiport[name=postfix-sasl, port="smtp,smtps,submission", pro tocol=tcp] # sendmail-whois[name=postfix-sasl, dest=************** , s ender=fail2ban@domain.jp] port = smtp,465,submission,imap,imaps,pop3,pop3s # You might consider monitoring /var/log/mail.warn instead if you are # running postfix since it would provide the same log lines at the # "warn" level but overall at the smaller filesize. logpath = %(postfix_log)s backend = %(postfix_backend)s bantime = 8640000 findtime = 43200 maxretry = 1

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問