Habe die Auswertung der Logfile User authentication daemon angeschaut und habe fest gestellt, das viele Login versuche über smtp probiert werden. Kann mir vielleicht jemand weiter helfen?
Das Problem ist, das die src-ip 0.0.0.0 ist.
Aber wenn ich mich beim Webadmin anmelde, dann steht als src-ip meine IPV4 Internet IP von Kabeldeutschland.
2011:01:11-02:31:46 mail aua[14078]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="test" caller="smtp" reason="DENIED"
2011:01:11-02:31:46 mail aua[14079]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="test" caller="smtp" reason="DENIED"
2011:01:11-04:48:31 mail aua[19812]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="root" caller="smtp" reason="DENIED"
2011:01:11-04:48:31 mail aua[19813]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="root" caller="smtp" reason="DENIED"
2011:01:11-07:04:55 mail aua[25541]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="administrator" caller="smtp" reason="DENIED"
2011:01:11-07:04:55 mail aua[25542]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="administrator" caller="smtp" reason="DENIED"
2011:01:11-09:20:27 mail aua[31417]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="guest" caller="smtp" reason="DENIED"
2011:01:11-09:20:27 mail aua[31418]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="guest" caller="smtp" reason="DENIED"
2011:01:11-11:37:17 mail aua[5432]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="info" caller="smtp" reason="DENIED"
2011:01:11-11:37:17 mail aua[5433]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="info" caller="smtp" reason="DENIED"
2011:01:11-13:54:17 mail aua[12031]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="security" caller="smtp" reason="DENIED"
2011:01:11-13:54:17 mail aua[12032]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="0.0.0.0" user="security" caller="smtp" reason="DENIED"
Warum 0.0.0.0 als IP? Wenn die Versuche ja vom Internet her kommen.. und gibts denn eine möglichkeit die Versuche zu blocken, bei 5 Fehlversuche?
Bitte um Hilfe
Danke und schönen Abend wünsch ich euch
This thread was automatically locked due to age.