Защита от перебора паролей

EXIM, sendmail, postfix, Dovecot и прочие. Решение проблем связанных с работой электронной почты

Модератор: xM

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
kww
проходил мимо
Сообщения: 7
Зарегистрирован: 2007-09-08 18:55:09

Защита от перебора паролей

Непрочитанное сообщение kww » 2008-10-12 20:33:59

Добрый день...
Частенько сталкиваюсь с проблемой перебора (подбора) паролей пользователей.
Можно ли написать какой либо фильтр или условие ограничивающее количество
логинов для данного пользователя за определённый момент времени ?.
...
Сейчас эта проблема частично решена системными средствами так

Код: Выделить всё

# 
Deny pop3 intrude active 30 sec
WANIF="ethxx"
$IPT -A INPUT -p tcp -i $WANIF -m state --state NEW --dport 110 -m recent --update --seconds 30 -j DROP
$IPT -A INPUT -p tcp -i $WANIF -m state --state NEW --dport 110 -m recent --set -j ACCEPT
$IPT -A INPUT -p tcp -i $WANIF --dport 110 -j ACCEPT
 
Существенный минус этого решения что если снаружи ломятся 2 пользователя проверить почту
с интервалом менее 30 секунд - отобьёт обоих.
Можно читать last_login из SQL базы и на основании его построить правило, но чувствую должно быть проще ...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

paix
лейтенант
Сообщения: 863
Зарегистрирован: 2007-09-24 12:41:05
Откуда: dn.ua
Контактная информация:

Re: Защита от перебора паролей

Непрочитанное сообщение paix » 2008-10-15 16:57:14

bruteblock #freebsd
fail2ban #linux
With best wishes, Sergej Kandyla