Usuários Estranhos no log de acesso

1. Usuários Estranhos no log de acesso

João Ricardo
ricardoschet

(usa Debian)

Enviado em 02/02/2013 - 10:55h

Tenho aqui rodando o mta sceo + roundcube
No log de erros do roundcube, vejo tentativas de login de usuários com domínios que não me pertencem, não entendo o porque ...
Alguém saberia o que pode ser?

[02-Feb-2013 10:29:34 -0200]: IMAP Error: Login failed for [email protected] from 200.232.185.211.
[02-Feb-2013 10:29:53 -0200]: IMAP Error: Login failed for [email protected] from 200.232.185.211.
[02-Feb-2013 10:37:54 -0200]: IMAP Error: Login failed for [email protected] from 186.207.20.226.
[02-Feb-2013 10:38:09 -0200]: IMAP Error: Login failed for [email protected] from 186.207.1.247.
[02-Feb-2013 10:49:31 -0200]: IMAP Error: Login failed for [email protected] from 177.154.45.32.
[02-Feb-2013 10:49:31 -0200]: IMAP Error: Login failed for [email protected] from 187.74.152.250.
[02-Feb-2013 10:49:47 -0200]: IMAP Error: Login failed for [email protected] from 177.154.45.32.
[02-Feb-2013 10:49:48 -0200]: IMAP Error: Login failed for [email protected] from 187.74.152.250.


  


2. Re: Usuários Estranhos no log de acesso

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 02/02/2013 - 12:03h

bom tu podes usar o iptables e agendar no cron
onde várias tentativas de login do mesmo ip ele bloqueia o ip
de uma pesquisada sobre isso


3. Re: Usuários Estranhos no log de acesso

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 02/02/2013 - 12:08h

de uma lida sobre o fail2ban
vai ajudar muito

http://www.fail2ban.org

espero que ajude