denyhostsでsshd以外のアタックをブロック

denyhostsは標準だとsshのアタックのみブロックしてくれます。当然、dovecot-authなんかに来てるブルートフォースアタックはブロックしてくれないわけです。

 

しかし、denyhosts.confに以下のように追記してあげるとブロックしてくれるそうな

 

最初からすでに BLOCK_SERVICEが設定してあるので、コメントアウトするなり書き直したりすることをお勧めします

これでsecureログが少し落ち着くかな


コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

*