Para barrar tentativas de brutalforce em seu Dovecot, basta seguir os rápidos passos deste tutorial.
No Debian, acesse o diretório /etc/fail2ban/jail.d/.
Crie o arquivo dovecot.conf com o conteúdo abaixo:
[dovecot]
enabled = true
failregex = dovecot_login authenticator failed for \(.*\) \[<HOST>\]:
action = iptables-multiport[name=dovecot-pop3imap, port="pop3,imap", protocol=tcp]
logpath = /var/log/exim4/rejectlog
bantime = 10800
Bantime é medido em seguindos.
Logpath é o caminho do log que será avaliado utilizando a failregex
Action é o que será executado, no caso o bloqueio no iptables.