Fail2ban – Exemplo de configuração de uma jail para o dovecot

image_pdfimage_print

Para barrar tentativas de brutalforce em seu Dovecot, basta seguir os rápidos passos deste tutorial.

No Debian, acesse o diretório /etc/fail2ban/jail.d/.

Crie o arquivo dovecot.conf com o conteúdo abaixo:

[dovecot]
enabled = true

failregex = dovecot_login authenticator failed for \(.*\) \[<HOST>\]:

action = iptables-multiport[name=dovecot-pop3imap, port="pop3,imap", protocol=tcp]

logpath = /var/log/exim4/rejectlog

bantime = 10800

Bantime é medido em seguindos.

Logpath é o caminho do log que será avaliado utilizando a failregex

Action é o que será executado, no caso o bloqueio no iptables.

Gostou? Tire um minutinho e dê sua contribuição para Drall Dev Community no Patreon!