阻止邮件中继尝试的建议

Ken*_*and 0 email postfix centos

我在 CentOS 上运行 postfix 并且我正确地拒绝了中继邮件请求,但是我的服务器不断地......不断地......接收中继邮件的请求。因此,邮件日志填满了(日志轮换等不是一个大问题)并且服务器总是以比我希望的稍高的负载运行。试图发送所有这些电子邮件的脚本非常愚蠢,因为它只是不断尝试数百或数千次。

有没有一种好方法可以检测并自动阻止试图通过我的机器进行大规模中继的 IP 地址?我假设我需要在 iptables 级别将它们切断,以便它们根本无法连接。

有什么建议?

Chr*_*rin 5

您可以使用Fail2Ban。如果它在日志文件中找到特定行,它会监视日志文件并使用 iptables 来阻止主机。