[Postfixbuch-users] Meinungen zur Kombi fail2ban und Postfix

Bjoern Meier bjoern.meier at gmail.com
Do Aug 14 17:11:04 CEST 2014


hi,

Am 14. August 2014 16:54 schrieb Uwe Drießen <driessen at fblan.de>:
> Im Auftrag von Bjoern Meier
>>
>> hi,
>>
>> Am 14. August 2014 10:43 schrieb Bjoern Meier <bjoern.meier at gmail.com>:
>> > Hi,
>> >
>> > kurze Frage: irgend etwas übersehe ich. Ich bekomme zwar ein Session
>> > Transcript per Mail aber 503 5.5.1 taucht nicht in Syslog auf. Ich
>> > habe es mit der Netzkatze getestet. Kann ich das loggen erzwingen oder
>> > habe ich da was ausgestellt?
>
> Du kannst auf jeden Text in der betreffenden Zeile matchen lassen
> Wenn die Ip drin vorkommt dann hat fail2ban und ipset das notwendige

Das weiß ich ;)

>> >
>> > Gruß,
>> > Björn
>>
>> ich sehe gerade, dass das Problem die lost connection ist. Das wird
>> dann nicht so geloggt wie ich dachte.
>
> Wie wird es denn geloggt ??
> Ich kopiere mir immer die betreffende Zeile und verallgemeinere diese im
> Filter das die auf alle diese Ereignisse passt

"lost connection after <command> from <host>"

egal, ich gehe jetzt das Risiko ein und definiere jeden der mittendrin
abbricht als unerwünscht.
Passt.

Gruß,
Björn



Mehr Informationen über die Mailingliste Postfixbuch-users