Π—Π°Ρ‰ΠΈΡ‚Π° Π½Π° Zimbra OSE ΠΎΡ‚ Π³Ρ€ΡƒΠ±Π° сила ΠΈ DoS Π°Ρ‚Π°ΠΊΠΈ

Zimbra Collaboration Suite Open-Source Edition ΠΈΠΌΠ° няколко ΠΌΠΎΡ‰Π½ΠΈ инструмСнта Π·Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност Π² своя арсСнал. ΠœΠ΅ΠΆΠ΄Ρƒ тях Postscreen - Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° пощСнския ΡΡŠΡ€Π²ΡŠΡ€ ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚ Π±ΠΎΡ‚Π½Π΅Ρ‚ ΠΌΡ€Π΅ΠΆΠΈ, ClamAV - антивирус, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сканира входящитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ писма Π·Π° заразяванС със Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ SpamAssassin Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ спам Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈ днСс. Π’Π΅Π·ΠΈ инструмСнти ΠΎΠ±Π°Ρ‡Π΅ Π½Π΅ са Π² ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅ Π΄Π° защитят Zimbra OSE ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ Ρ‚ΠΈΠΏ Π°Ρ‚Π°ΠΊΠ°, ΠΊΠ°Ρ‚ΠΎ Π³Ρ€ΡƒΠ±Π° сила. НС Π½Π°ΠΉ-Π΅Π»Π΅Π³Π°Π½Ρ‚Π½Π°Ρ‚Π°, Π½ΠΎ всС ΠΏΠ°ΠΊ доста Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½Π° Π³Ρ€ΡƒΠ±Π° сила Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰Π° спСциалСн Ρ€Π΅Ρ‡Π½ΠΈΠΊ, Π΅ изпълнСна Π½Π΅ само с вСроятността Π·Π° ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ Ρ…Π°ΠΊ с всички ΠΏΡ€ΠΎΠΈΠ·Ρ‚ΠΈΡ‡Π°Ρ‰ΠΈ ΠΎΡ‚ Ρ‚ΠΎΠ²Π° послСдствия, Π½ΠΎ ΠΈ със ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π²Π° всички Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π΄Π° Ρ…Π°ΠΊΠ½Π΅Ρ‚Π΅ ΡΡŠΡ€Π²ΡŠΡ€Π° със Zimbra OSE.

Π—Π°Ρ‰ΠΈΡ‚Π° Π½Π° Zimbra OSE ΠΎΡ‚ Π³Ρ€ΡƒΠ±Π° сила ΠΈ DoS Π°Ρ‚Π°ΠΊΠΈ

По ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС ΠΏΡ€Π΅Π΄ΠΏΠ°Π·ΠΈΡ‚Π΅ ΠΎΡ‚ Π³Ρ€ΡƒΠ±Π° сила, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ стандартнитС инструмСнти Π½Π° Zimbra OSE. НастройкитС Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°Ρ‚Π° Π²ΠΈ позволяват Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ броя Π½Π° Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈΡ‚Π΅ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° въвСТданС Π½Π° ΠΏΠ°Ρ€ΠΎΠ»Π°, слСд ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ атакуваният Π°ΠΊΠ°ΡƒΠ½Ρ‚ сС Π±Π»ΠΎΠΊΠΈΡ€Π°. ΠžΡΠ½ΠΎΠ²Π½ΠΈΡΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Ρ‚ΠΎΠ·ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π΅, Ρ‡Π΅ ΠΈΠΌΠ° ситуации, Π² ΠΊΠΎΠΈΡ‚ΠΎ Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈΡ‚Π΅ Π½Π° Π΅Π΄ΠΈΠ½ ΠΈΠ»ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ слуТитСли ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΈ ΠΏΠΎΡ€Π°Π΄ΠΈ brute-force Π°Ρ‚Π°ΠΊΠ°, към която Ρ‚Π΅ нямат Π½ΠΈΡ‰ΠΎ ΠΎΠ±Ρ‰ΠΎ, ΠΈ произтичащият ΠΎΡ‚ Ρ‚ΠΎΠ²Π° прСстой Π² Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° слуТитСлитС ΠΌΠΎΠΆΠ΅ Π΄Π° донСсС Π³ΠΎΠ»Π΅ΠΌΠΈ Π·Π°Π³ΡƒΠ±ΠΈ Π·Π° компанията. Π•Ρ‚ΠΎ Π·Π°Ρ‰ΠΎ Π΅ Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€Π΅ Π΄Π° Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Ρ‚Π°Π·ΠΈ опция Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Π³Ρ€ΡƒΠ±Π° сила.

Π—Π°Ρ‰ΠΈΡ‚Π° Π½Π° Zimbra OSE ΠΎΡ‚ Π³Ρ€ΡƒΠ±Π° сила ΠΈ DoS Π°Ρ‚Π°ΠΊΠΈ

Π—Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Π³Ρ€ΡƒΠ±Π° сила спСциалСн инструмСнт, Π½Π°Ρ€Π΅Ρ‡Π΅Π½ DoSFilter, Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-подходящ, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ Π²Π³Ρ€Π°Π΄Π΅Π½ Π² Zimbra OSE ΠΈ ΠΌΠΎΠΆΠ΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π° ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° към Zimbra OSE Ρ‡Ρ€Π΅Π· HTTP. Π‘ Π΄Ρ€ΡƒΠ³ΠΈ Π΄ΡƒΠΌΠΈ, ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡŠΡ‚ Π½Π° DoSFilter Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ Π½Π° ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ° Π½Π° PostScreen, само Ρ‡Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π΅Π½ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». ΠŸΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ Π΄Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈ броя Π½Π° дСйствията, ΠΊΠΎΠΈΡ‚ΠΎ Π΅Π΄ΠΈΠ½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅ΠΌΠ΅, DoSFilter ΠΌΠΎΠΆΠ΅ ΡΡŠΡ‰ΠΎ Π΄Π° осигури Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Π³Ρ€ΡƒΠ±Π° сила. ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° ΠΌΡƒ Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ вградСния Π² Zimbra инструмСнт Π΅, Ρ‡Π΅ слСд ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ Π±Ρ€ΠΎΠΉ Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π° Π½Π΅ самия ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», Π° IP адрСса, ΠΎΡ‚ ΠΊΠΎΠΉΡ‚ΠΎ сС правят ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° Π²Π»ΠΈΠ·Π°Π½Π΅ Π² Π΅Π΄ΠΈΠ½ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ Π°ΠΊΠ°ΡƒΠ½Ρ‚. Π‘Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎΠ²Π° систСмният администратор ΠΌΠΎΠΆΠ΅ Π½Π΅ само Π΄Π° сС Π·Π°Ρ‰ΠΈΡ‚ΠΈ ΠΎΡ‚ Π³Ρ€ΡƒΠ±Π° сила, Π½ΠΎ ΠΈ Π΄Π° ΠΈΠ·Π±Π΅Π³Π½Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° слуТитСли Π½Π° прСдприятиСто, ΠΊΠ°Ρ‚ΠΎ просто Π΄ΠΎΠ±Π°Π²ΠΈ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° своСто прСдприятиС към списъка с Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ IP адрСси ΠΈ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ.

Голямото прСдимство Π½Π° DoSFilter Π΅, Ρ‡Π΅ Π² допълнСниС към ΠΌΠ½ΠΎΠ³ΠΎΠ±Ρ€ΠΎΠΉΠ½ΠΈΡ‚Π΅ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° Π²Π»ΠΈΠ·Π°Π½Π΅ Π² Π΅Π΄ΠΈΠ½ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ Π°ΠΊΠ°ΡƒΠ½Ρ‚, с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Ρ‚ΠΎΠ·ΠΈ инструмСнт ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ Ρ‚Π΅Π·ΠΈ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са завладяли Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° удостовСряванС Π½Π° слуТитСля, слСд ΠΊΠΎΠ΅Ρ‚ΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ са Π²Π»Π΅Π·Π»ΠΈ Π² нСговия Π°ΠΊΠ°ΡƒΠ½Ρ‚ ΠΈ са Π·Π°ΠΏΠΎΡ‡Π½Π°Π»ΠΈ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚ стотици Π½Π° заявки към ΡΡŠΡ€Π²ΡŠΡ€Π°.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ DoSFilter, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ слСднитС ΠΊΠΎΠ½Π·ΠΎΠ»Π½ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ:

  • zimbraHttpDosFilterMaxRequestsPerSec - Π‘ Ρ‚Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ максималния Π±Ρ€ΠΎΠΉ Π²Ρ€ΡŠΠ·ΠΊΠΈ, ΠΏΠΎΠ·Π²ΠΎΠ»Π΅Π½ΠΈ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π». По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Ρ‚Π°Π·ΠΈ стойност Π΅ 30 Π²Ρ€ΡŠΠ·ΠΊΠΈ.
  • zimbraHttpDosFilterDelayMillis - Π‘ Ρ‚Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ забавянС Π² милисСкунди Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π½Π°Π΄Ρ…Π²ΡŠΡ€Π»ΡΡ‚ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅Ρ‚ΠΎ, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ ΠΎΡ‚ ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½Π°Ρ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°. Π’ допълнСниС към цСлочислСнитС стойности, Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΎΡ€ΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° посочи 0, Π·Π° Π΄Π° няма Π½ΠΈΠΊΠ°ΠΊΠ²ΠΎ забавянС, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ -1, Π·Π° Π΄Π° ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈ всички Π²Ρ€ΡŠΠ·ΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π°Π΄Π²ΠΈΡˆΠ°Π²Π°Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎΡ‚ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅. По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Ρ‚Π°Π·ΠΈ стойност Π΅ -1.
  • zimbraHttpThrottleSafeIPs - Използвайки Ρ‚Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π°, Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΎΡ€ΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° посочи Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ IP адрСси ΠΈ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ няма Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ засСгнати ΠΎΡ‚ ограничСнията, ΠΈΠ·Π±Ρ€ΠΎΠ΅Π½ΠΈ ΠΏΠΎ-Π³ΠΎΡ€Π΅. Π˜ΠΌΠ°ΠΉΡ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Ρ‡Π΅ ΡΠΈΠ½Ρ‚Π°ΠΊΡΠΈΡΡŠΡ‚ Π½Π° Ρ‚Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π²Π°Ρ€ΠΈΡ€Π° Π² зависимост ΠΎΡ‚ ТСлания Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚. Π’Π°ΠΊΠ° Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ°Ρ‚ΠΎ Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf zimbraHttpThrottleSafeIPs 127.0.0.1, Π²ΠΈΠ΅ напълно Ρ‰Π΅ ΠΏΡ€Π΅Π·Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ цСлия списък ΠΈ Ρ‰Π΅ оставитС само Π΅Π΄ΠΈΠ½ IP адрСс Π² Π½Π΅Π³ΠΎ. Ако Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf +zimbraHttpThrottleSafeIPs 127.0.0.1, Π²ΡŠΠ²Π΅Π΄Π΅Π½ΠΈΡΡ‚ ΠΎΡ‚ вас IP адрСс Ρ‰Π΅ бъдС Π΄ΠΎΠ±Π°Π²Π΅Π½ към бСлия списък. По ΡΡŠΡ‰ΠΈΡ Π½Π°Ρ‡ΠΈΠ½, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π·Π½Π°ΠΊΠ° Π·Π° ΠΈΠ·Π²Π°ΠΆΠ΄Π°Π½Π΅, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅Ρ‚Π΅ всСки IP ΠΎΡ‚ списъка с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ.

ΠžΠ±ΡŠΡ€Π½Π΅Ρ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Π΅ DoSFilter ΠΌΠΎΠΆΠ΅ Π΄Π° създадС Ρ€Π΅Π΄ΠΈΡ†Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΡ Zextras Suite Pro. Π—Π° Π΄Π° Π³ΠΈ ΠΈΠ·Π±Π΅Π³Π½Π΅Ρ‚Π΅, ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ Π΄Π° ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚Π΅ броя Π½Π° Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΈΡ‚Π΅ Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΎΡ‚ 30 Π½Π° 100 с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 100. ОсвСн Ρ‚ΠΎΠ²Π° Π²ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°ΠΌΠ΅ Π΄Π° Π΄ΠΎΠ±Π°Π²ΠΈΡ‚Π΅ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° компанията към списъка с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π° с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf +zimbraHttpThrottleSafeIPs 192.168.0.0/24. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² DoSFilter, Π½Π΅ забравяйтС Π΄Π° рСстартиратС пощСнския ΡΡŠΡ€Π²ΡŠΡ€ с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmmailboxdctl рСстартирайтС.

ΠžΡΠ½ΠΎΠ²Π½ΠΈΡΡ‚ Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΠΊ Π½Π° DoSFilter Π΅, Ρ‡Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈ слСдоватСлно ΠΌΠΎΠΆΠ΅ само Π΄Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ΠΈΡ‚Π΅ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ дСйствия Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, Π±Π΅Π· Π΄Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ със ΡΡŠΡ€Π²ΡŠΡ€Π°. ΠŸΠΎΡ€Π°Π΄ΠΈ Ρ‚ΠΎΠ²Π° заявкитС, ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° удостовСряванС ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° писма, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ Ρ‰Π΅ сС провалят, всС ΠΎΡ‰Π΅ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Π΄ΠΎΠ±Ρ€Π° стара DoS Π°Ρ‚Π°ΠΊΠ°, която Π½Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС спряна Π½Π° Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° високо Π½ΠΈΠ²ΠΎ.

Π—Π° Π΄Π° Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚Π΅ напълно вашия ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π΅Π½ ΡΡŠΡ€Π²ΡŠΡ€ със Zimbra OSE, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΊΠ°Ρ‚ΠΎ Fail2ban, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ Ρ€Π°ΠΌΠΊΠ°, която ΠΌΠΎΠΆΠ΅ постоянно Π΄Π° слСди рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма Π·Π° повтарящи сС дСйствия ΠΈ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π° Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»Ρ Ρ‡Ρ€Π΅Π· промяна Π½Π° настройкитС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна. Π‘Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π°ΠΊΠΎΠ²Π° ниско Π½ΠΈΠ²ΠΎ Π²ΠΈ позволява Π΄Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡Π½ΠΎ Π½Π° Π΅Ρ‚Π°ΠΏΠ° Π½Π° IP Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° към ΡΡŠΡ€Π²ΡŠΡ€Π°. Π’Π°ΠΊΠ° Fail2Ban ΠΌΠΎΠΆΠ΅ ΠΈΠ΄Π΅Π°Π»Π½ΠΎ Π΄Π° допълни Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π°, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½Π° с DoSFilter. НСка Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС сприятСлитС с Fail2Ban Zimbra OSE ΠΈ ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ Π΄Π° ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚Π΅ сигурността Π½Π° ИВ инфраструктурата Π½Π° Π²Π°ΡˆΠ΅Ρ‚ΠΎ прСдприятиС.

ΠšΠ°Ρ‚ΠΎ всяко Π΄Ρ€ΡƒΠ³ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΎΡ‚ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π΅Π½ клас, Zimbra Collaboration Suite Open-Source Edition ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΈ рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π·Π° своята Ρ€Π°Π±ΠΎΡ‚Π°. ΠŸΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΎΡ‚ тях сС ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Ρ‚ Π² ΠΏΠ°ΠΏΠΊΠ°Ρ‚Π° /opt/zimbra/log/ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅. Π•Ρ‚ΠΎ само няколко ΠΎΡ‚ тях:

  • mailbox.log - рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° Jetty пощСнска услуга
  • audit.log - Π»ΠΎΠ³ΠΎΠ²Π΅ Π·Π° удостовСряванС
  • clamd.log - рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π·Π° антивирусна Ρ€Π°Π±ΠΎΡ‚Π°
  • freshclam.log - рСгистрационни Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π·Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° антивирусна ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°
  • convertd.log - Π»ΠΎΠ³ΠΎΠ²Π΅ Π½Π° ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΎΡ€ Π½Π° ΠΏΡ€ΠΈΠΊΠ°Ρ‡Π΅Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅
  • zimbrastats.csv - Π»ΠΎΠ³ΠΎΠ²Π΅ Π·Π° производитСлност Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°

Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° Zimbra ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π½Π°ΠΌΠ΅Ρ€Π΅Π½ΠΈ във Ρ„Π°ΠΉΠ»Π° /var/log/zimbra.log, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ сС ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Ρ‚ Π»ΠΎΠ³ΠΎΠ²Π΅Ρ‚Π΅ Π½Π° Postfix ΠΈ самата Zimbra.

Π—Π° Π΄Π° Π·Π°Ρ‰ΠΈΡ‚ΠΈΠΌ Π½Π°ΡˆΠ°Ρ‚Π° систСма ΠΎΡ‚ Π³Ρ€ΡƒΠ±Π° сила, Π½ΠΈΠ΅ Ρ‰Π΅ наблюдавамС mailbox.log, audit.log ΠΈ zimbra.log.

Π—Π° Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ всичко, трябва Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ Fail2Ban ΠΈ iptables инсталирани Π½Π° вашия Zimbra OSE ΡΡŠΡ€Π²ΡŠΡ€. Π’ случай, Ρ‡Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Ubuntu, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ dpkg -s fail2ban, Π°ΠΊΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ CentOS, Ρ‚ΠΎΠ³Π°Π²Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ yum списък инсталиран fail2ban. Π’ случай, Ρ‡Π΅ няматС инсталиран Fail2Ban, Ρ‚ΠΎΠ³Π°Π²Π° инсталиранСто ΠΌΡƒ няма Π΄Π° бъдС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠ·ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ Π΅ Π² ΠΏΠΎΡ‡Ρ‚ΠΈ всички стандартни Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°.

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ бъдС инсталиран цСлият Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ софтуСр, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Fail2Ban. Π—Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°, трябва Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π΅Π½ Ρ„Π°ΠΉΠ» /etc/fail2ban/filter.d/zimbra.conf, Π² ΠΊΠΎΠΉΡ‚ΠΎ пишСм рСгулярни ΠΈΠ·Ρ€Π°Π·ΠΈ Π·Π° ΠΆΡƒΡ€Π½Π°Π»ΠΈΡ‚Π΅ Π½Π° Zimbra OSE, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π°Ρ‚ Π½Π° Π½Π΅Π²Π°Π»ΠΈΠ΄Π½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° Π²Π»ΠΈΠ·Π°Π½Π΅ ΠΈ Ρ‰Π΅ задСйстват ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈΡ‚Π΅ Fail2Ban. Π•Ρ‚ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° zimbra.conf с Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ рСгулярни ΠΈΠ·Ρ€Π°Π·ΠΈ, ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π°Ρ‰ΠΈ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ, ΠΈΠ·Π΄Π°Π²Π°Π½ΠΈ Π² Zimbra OSE, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΎΠΏΠΈΡ‚ΡŠΡ‚ Π·Π° удостовСряванС Π΅ Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ΅Π½:

# Fail2Ban configuration file
 
[Definition]
failregex = [ip=<HOST>;] account - authentication failed for .* (no such account)$
                        [ip=<HOST>;] security - cmd=Auth; .* error=authentication failed for .*, invalid password;$
                        ;oip=<HOST>;.* security - cmd=Auth; .* protocol=soap; error=authentication failed for .* invalid password;$
                        ;oip=<HOST>;.* security - cmd=Auth; .* protocol=imap; error=authentication failed for .* invalid password;$
                        [oip=<HOST>;.* SoapEngine - handler exception: authentication failed for .*, account not found$
                        WARN .*;ip=<HOST>;ua=ZimbraWebClient .* security - cmd=AdminAuth; .* error=authentication failed for .*;$

ignoreregex =

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ рСгулярнитС ΠΈΠ·Ρ€Π°Π·ΠΈ Π·Π° Zimbra OSE са ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π°Π½ΠΈ, Π΅ Π²Ρ€Π΅ΠΌΠ΅ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ Π΄Π° Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚Π΅ конфигурацията Π½Π° самата Fail2ban. НастройкитС Π·Π° Ρ‚Π°Π·ΠΈ ΠΏΠΎΠΌΠΎΡ‰Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° сС Π½Π°ΠΌΠΈΡ€Π°Ρ‚ във Ρ„Π°ΠΉΠ»Π° /etc/fail2ban/jail.conf. Π—Π° всСки случай Ρ‰Π΅ Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎ ΠΊΠΎΠΏΠΈΠ΅ Π½Π° Π½Π΅Π³ΠΎ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.conf.bak. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° Ρ‰Π΅ ΠΏΡ€Π΅Π²Π΅Π΄Π΅ΠΌ Ρ‚ΠΎΠ·ΠΈ Ρ„Π°ΠΉΠ» Π² слСдната Ρ„ΠΎΡ€ΠΌΠ°:

# Fail2Ban configuration file
 
[DEFAULT]
ignoreip = 192.168.0.1/24
bantime = 600
findtime = 600
maxretry = 5
backend = auto
 
[ssh-iptables]
enabled = false
filter = sshd
action = iptables[name=SSH, port=ssh, protocol=tcp]
sendmail-whois[name=SSH, [email protected], [email protected]]
logpath = /var/log/messages
maxretry = 5
 
[sasl-iptables]
enabled = false
filter = sasl
backend = polling
action = iptables[name=sasl, port=smtp, protocol=tcp]
sendmail-whois[name=sasl, [email protected]]
logpath = /var/log/zimbra.log
 
[ssh-tcpwrapper]
enabled = false
filter = sshd
action = hostsdeny
sendmail-whois[name=SSH, dest=support@ company.ru]
ignoreregex = for myuser from
logpath = /var/log/messages
 
[zimbra-account]
enabled = true
filter = zimbra
action = iptables-allports[name=zimbra-account]
sendmail[name=zimbra-account, [email protected] ]
logpath = /opt/zimbra/log/mailbox.log
bantime = 600
maxretry = 5
 
[zimbra-audit]
enabled = true
filter = zimbra
action = iptables-allports[name=zimbra-audit]
sendmail[name=Zimbra-audit, [email protected]]
logpath = /opt/zimbra/log/audit.log
bantime = 600
maxretry = 5
 
[zimbra-recipient]
enabled = true
filter = zimbra
action = iptables-allports[name=zimbra-recipient]
sendmail[name=Zimbra-recipient, [email protected]]
logpath = /var/log/zimbra.log
bantime = 172800
maxretry = 5
 
[postfix]
enabled = true
filter = postfix
action = iptables-multiport[name=postfix, port=smtp, protocol=tcp]
sendmail-buffered[name=Postfix, [email protected]]
logpath = /var/log/zimbra.log
bantime = -1
maxretry = 5

Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΅ доста ΠΎΠ±Ρ‰, струва си Π΄Π° обяснитС някои ΠΎΡ‚ настройкитС, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° искатС Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сами ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Fail2Ban:

  • Π˜Π³Π½ΠΎΡ€ΠΈΡ€Π°ΠΉ ip - ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Ρ‚ΠΎΠ·ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° посочитС ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ ip ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°, адрСси, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ Fail2Ban Π½Π΅ трябва Π΄Π° провСрява. По ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° прСдприятиСто ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ адрСси сС добавят към списъка с ΠΈΠ³Π½ΠΎΡ€ΠΈΡ€Π°Π½ΠΈ.
  • Bantime - Π’Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ, Π·Π° ΠΊΠΎΠ΅Ρ‚ΠΎ Π½Π° Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»Ρ Ρ‰Π΅ бъдС Π½Π°Π»ΠΎΠΆΠ΅Π½Π° Π·Π°Π±Ρ€Π°Π½Π°. Π˜Π·ΠΌΠ΅Ρ€Π΅Π½ΠΎ Π² сСкунди. Бтойност -1 ΠΎΠ·Π½Π°Ρ‡Π°Π²Π° Π·Π°Π±Ρ€Π°Π½Π° Π·Π° Π½Π΅ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅.
  • maxretry - ΠœΠ°ΠΊΡΠΈΠΌΠ°Π»Π½ΠΈΡΡ‚ Π±Ρ€ΠΎΠΉ ΠΏΡŠΡ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π΅Π΄ΠΈΠ½ ip-адрСс ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΠΏΠΈΡ‚Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π°.
  • Π˜Π·ΠΏΡ€Π°Ρ‚ΠΈ писмо - Настройка, която Π²ΠΈ позволява Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚Π΅ ΠΈΠΌΠ΅ΠΉΠ» извСстия Π·Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Fail2Ban.
  • Findtime - Настройка, която Π²ΠΈ позволява Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π»Π° ΠΎΡ‚ Π²Ρ€Π΅ΠΌΠ΅, слСд ΠΊΠΎΠΉΡ‚ΠΎ ip-Π°Π΄Ρ€Π΅ΡΡŠΡ‚ ΠΌΠΎΠΆΠ΅ ΠΎΡ‚Π½ΠΎΠ²ΠΎ Π΄Π° ΠΎΠΏΠΈΡ‚Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π° слСд ΠΈΠ·Ρ‡Π΅Ρ€ΠΏΠ²Π°Π½Π΅ Π½Π° максималния Π±Ρ€ΠΎΠΉ Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ (ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€ maxretry)

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Π·Π°ΠΏΠ°Π·ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»Π° с настройкитС Π½Π° Fail2Ban, остава само Π΄Π° рСстартиратС Ρ‚Π°Π·ΠΈ ΠΏΠΎΠΌΠΎΡ‰Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° рСстартиранС Π½Π° услугата fail2ban. Π‘Π»Π΅Π΄ рСстартиранС основнитС ΠΆΡƒΡ€Π½Π°Π»ΠΈ Π½Π° Zimbra Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ постоянно наблюдавани Π·Π° рСгулярни ΠΈΠ·Ρ€Π°Π·ΠΈ. Π‘Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚ΠΎΠ²Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΎΡ€ΡŠΡ‚ Ρ‰Π΅ ΠΌΠΎΠΆΠ΅ Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Π΄Π° Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° всякаква Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½Π΅ Π½Π΅ само Π² пощСнскитС ΠΊΡƒΡ‚ΠΈΠΈ Π½Π° Zimbra Collaboration Suite Open-Source Edition, Π½ΠΎ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Ρ‰Π΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈ всички услуги, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Π² Zimbra OSE, ΠΈ Ρ‰Π΅ бъдС наясно с всички ΠΎΠΏΠΈΡ‚ΠΈ Π·Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π½Π΅ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ.

Π—Π° всички Π²ΡŠΠΏΡ€ΠΎΡΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със Zextras Suite, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ с прСдставитСля Π½Π° Zextras Π•ΠΊΠ°Ρ‚Π΅Ρ€ΠΈΠ½Π° Π’Ρ€ΠΈΠ°Π½Π΄Π°Ρ„ΠΈΠ»ΠΈΠ΄ΠΈ ΠΏΠΎ ΠΈΠΌΠ΅ΠΉΠ» [ΠΈΠΌΠ΅ΠΉΠ» Π·Π°Ρ‰ΠΈΡ‚Π΅Π½]

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€