это да, почти так же всё настроено кроме "внешние к внешним" - эти выключены. РОР3 тоже не использую. Мне интересно как избавится от этих "пробивонов" ?! Поставил на ночь такие нстройки и утром было 200 с чем-то в автобане, ВСЕ не мои 100% ! Каждого забивать в firewall как-то неэстетично )))
Значит где-то засветил домен и пытаются ломануть, проверь тут http://mxtoolbox.com свой домен.
У меня наверное меньше ломятся потому что настроен на микротике "Honeypot" и "psd", а так смотри в сторону прикрутить GeoIP
не, тут всё нормально, если ставить не такие жесткие правила (одна неправильная попытка логина в 5 минут - бан "на долгие года") , то не так много их получается в автобане 5-10 в день. Факт что пытаются залогиниться и часто и много и с разных ip. Микротик пока нет возможности поставит (он есть, минимально настроен). Вот и получается чтобы не видеть эту красноту в автобане hMail - выход пополнять правило фаервола.
на релей https://ivit.pro/services/mail-relay/ на всякий случай домен проверить, если все ок то скорей всего домен где то хорошенько засветился.
На форуме hmailserver есть тема с geoip что бы в ручную не пополнять firewall, у меня в бане только 6 за год, а вот в микротике лис нас 1300+
Чет, очень странная настройка... 4 скрин-зачем вы разрешаете доставку от внешних ящиков во внешние? Кто-то из других доменов снаружи использует ваш smtp сервер для отправки??? 3 скрин-зачем требовать SSL от самого сервера? 2 скрин- ну с натяжкой можно предположить, что в локальной подсети несколько почтовиков и они используют этот smtp сервер для отправки, иначе зачем опять разрешать доставку от внешних ящиков во внешние??? Загадка...












Лига Сисадминов
2.8K пост19.2K подписчик
Правила сообщества
Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.