<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает fail2ban для dovecot</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90489.html</link>
    <description>Как для dovecot можно проверить правильность regexp выражения? &lt;br&gt;&lt;br&gt;Имеем dovecot (только pop3 сервис)&lt;br&gt;#/var/log/dovecot/dovecot.log&lt;br&gt;2010-12-07 09:57:53 pop3-login: Info: Aborted login (auth failed, 1 attempts): user=&amp;lt;weqw&amp;gt;, method=PLAIN, rip=195.62.127.4, lip=195.62.128.5&lt;br&gt;&lt;br&gt;#/etc/fail2ban/filter.d/dovecot.conf&lt;br&gt;#(http://www.fail2ban.org/wiki/index.php/Talk:Dovecot)&lt;br&gt;&#091;Definition&#093; &lt;br&gt;failregex = dovecot.*pop3-login.*Aborted login.*rip=&amp;lt;HOST&amp;gt;.*&lt;br&gt;ignoreregex =&lt;br&gt;&lt;br&gt;#/etc/fail2ban/filter.d/jail.conf&lt;br&gt;&#091;dovecot&#093;                                                                                 enabled = true                           &lt;br&gt;filter = dovecot                            &lt;br&gt;action = iptables-multiport&#091;name=dovecot, port=&quot;pop3&quot;, protocol=tcp&#093;&lt;br&gt;logpath = /var/log/dovecot/dovecot.log    &lt;br&gt;maxretry = 2                 &lt;br&gt;findtime = 60                                      &lt;br&gt;bantime = 60 &lt;br&gt;&lt;br&gt;в течении 1 минуты делаю (ручками)  4 неправильных попытки проверки почты &amp;#8211; никакие ИП не блокируются.&lt;br&gt;Чего делаю не так? </description>

<item>
    <title>Не работает fail2ban для dovecot (ck80)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90489.html#3</link>
    <pubDate>Wed, 30 May 2012 04:06:38 GMT</pubDate>
    <description>&amp;gt; Как для dovecot можно проверить правильность regexp выражения?&lt;br&gt;&lt;br&gt;Т.к. эта тема первая находится по поиску добавлю сюда информацию по fail2ban&lt;br&gt;&lt;br&gt;1) Проверить выражение fail2ban можно с помощью его же встроенного проверяльщика &lt;br&gt;&lt;br&gt;fail2ban-regex /путь/до/лог/файла /путь/до/конфига&lt;br&gt;например, fail2ban-regex /var/log/mail.log /etc/fail2ban/filter.d/sasl.conf&lt;br&gt;&lt;br&gt;Вывод будет примерно такой:&lt;br&gt;--------------------------------------------------------------------&lt;br&gt;&lt;br&gt;Running tests&lt;br&gt;=============&lt;br&gt;Use regex file : /etc/fail2ban/filter.d/sasl.conf&lt;br&gt;Use log file   : /var/log/mail.log&lt;br&gt;&lt;br&gt;&lt;br&gt;Results&lt;br&gt;=======&lt;br&gt;Failregex&lt;br&gt;&amp;#124;- Regular expressions:&lt;br&gt;&amp;#124;  &#091;1&#093; (?i): warning: &#091;-._&#092;w&#093;+&#092;&#091;&amp;lt;HOST&amp;gt;&#092;&#093;: SASL (?:LOGIN&amp;#124;PLAIN&amp;#124;(?:CRAM&amp;#124;DIGEST)-MD5) authentication failed(: &#091;A-Za-z0-9+/&#093;*=&#123;0,2&#125;)?$&lt;br&gt;&amp;#124;  &#091;2&#093; .*&#092;&#091;&amp;lt;HOST&amp;gt;&#092;&#093; *.* checkpass failed$&lt;br&gt;&amp;#124;  &#091;3&#093; .*&#092;&#091;&amp;lt;HOST&amp;gt;&#092;&#093; *.* authentication failure$&lt;br&gt;&amp;#124;&lt;br&gt;&#096;- Number of matches:&lt;br&gt;   &#091;1&#093; 0 match(es)&lt;br&gt;   &#091;2&#093; 0 match(es)&lt;br&gt;   &#091;3&#093; 9 match(es)&lt;br&gt;&lt;br&gt;Summary&lt;br&gt;=======&lt;br&gt;Addresses found</description>
</item>

<item>
    <title>Не работает fail2ban для dovecot (remonik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90489.html#2</link>
    <pubDate>Fri, 05 Aug 2011 03:53:22 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    enabled = true &lt;br&gt;&amp;gt; filter = dovecot &lt;br&gt;&amp;gt; action = iptables-multiport&#091;name=dovecot, port=&quot;pop3&quot;, protocol=tcp&#093; &lt;br&gt;&amp;gt; logpath = /var/log/dovecot/dovecot.log &lt;br&gt;&amp;gt; maxretry = 2 &lt;br&gt;&amp;gt; findtime = 60 &lt;br&gt;&amp;gt; bantime = 60 &lt;br&gt;&amp;gt; в течении 1 минуты делаю (ручками)  4 неправильных попытки проверки почты &lt;br&gt;&amp;gt; &amp;#8211; никакие ИП не блокируются.&lt;br&gt;&amp;gt; Чего делаю не так? &lt;br&gt;&lt;br&gt;привет&lt;br&gt;напиши мне на мыло всё обьясню к огромному сожалению этот очень глубокоуважаемый форум далеко не тот как когда то был ранее навряд ли тебе тут кто то поможет :(&lt;br&gt;маё мыло коллега remonik&#064;mail.ru&lt;br&gt;</description>
</item>

<item>
    <title>Не работает fail2ban для dovecot (Jakov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90489.html#1</link>
    <pubDate>Wed, 08 Dec 2010 14:35:55 GMT</pubDate>
    <description>Кто-нибудь имеет рабочий конфиг ... или искать счастья в другом месте ?&lt;br&gt;</description>
</item>

</channel>
</rss>
