āĻāĻŋāĻŽāĻŦā§āϰāĻž āĻā§āϞāĻžāĻŦāϰā§āĻļāύ āϏā§āϝā§āĻ āĻāĻĒā§āύ-āϏā§āϰā§āϏ āϏāĻāϏā§āĻāϰāĻŖā§ āϤāĻĨā§āϝ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āύāĻŋāĻļā§āĻāĻŋāϤ āĻāϰāĻžāϰ āĻāύā§āϝ āĻŦā§āĻļ āĻāĻŋāĻā§ āĻļāĻā§āϤāĻŋāĻļāĻžāϞ⧠āĻā§āϞ āϰāϝāĻŧā§āĻā§āĨ¤ āϤāĻžāĻĻā§āϰ āĻŽāϧā§āϝ⧠- āĻŦāĻāύā§āĻā§āϰ āĻāĻā§āϰāĻŽāĻŖ āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻŽā§āϞ āϏāĻžāϰā§āĻāĻžāϰāĻā§ āϰāĻā§āώāĻž āĻāϰāĻžāϰ āĻāĻāĻāĻŋ āϏāĻŽāĻžāϧāĻžāύ, āĻā§āϞā§āϝāĻžāĻŽāĻāĻāĻŋ - āĻāĻāĻāĻŋ āĻ ā§āϝāĻžāύā§āĻāĻŋāĻāĻžāĻāϰāĻžāϏ āϝāĻž āĻĻā§āώāĻŋāϤ āĻĒā§āϰā§āĻā§āϰāĻžāĻŽāĻā§āϞāĻŋāϰ āϏāĻāĻā§āϰāĻŽāĻŖā§āϰ āĻāύā§āϝ āĻāύāĻāĻžāĻŽāĻŋāĻ āĻĢāĻžāĻāϞ āĻāĻŦāĻ āĻāĻŋāĻ āĻŋāĻā§āϞāĻŋ āϏā§āĻā§āϝāĻžāύ āĻāϰāϤ⧠āĻĒāĻžāϰā§, āĻĒāĻžāĻļāĻžāĻĒāĻžāĻļāĻŋ - āĻāĻāĻā§āϰ āϏā§āϰāĻž āϏā§āĻĒā§āϝāĻžāĻŽ āĻĢāĻŋāϞā§āĻāĻžāϰāĻā§āϞāĻŋāϰ āĻŽāϧā§āϝ⧠āĻāĻāĻāĻŋāĨ¤ āϝāĻžāĻāĻšā§āĻ, āĻāĻ āϏāϰāĻā§āĻāĻžāĻŽāĻā§āϞāĻŋ āĻāĻŋāĻŽāĻŦā§āϰāĻž āĻāĻāϏāĻāĻā§ āύā§āĻļāĻāϏ āĻļāĻā§āϤāĻŋāϰ āĻāĻā§āϰāĻŽāĻŖ āĻĨā§āĻā§ āϰāĻā§āώāĻž āĻāϰāϤ⧠āĻ āĻā§āώāĻŽāĨ¤ āϏāĻŦāĻā§āϝāĻŧā§ āĻŽāĻžāϰā§āĻāĻŋāϤ āύāϝāĻŧ, āĻāĻŋāύā§āϤ⧠āĻāĻāύāĻ āĻŦā§āĻļ āĻāĻžāϰā§āϝāĻāϰ, āĻāĻāĻāĻŋ āĻŦāĻŋāĻļā§āώ āĻ āĻāĻŋāϧāĻžāύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻĒāĻžāĻļāĻŦāĻŋāĻ-āĻā§āϰ āĻāϰ⧠āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄāĻā§āϞāĻŋ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻĒāϰāĻŦāϰā§āϤ⧠āϏāĻŽāϏā§āϤ āĻĢāϞāĻžāĻĢāϞā§āϰ āϏāĻžāĻĨā§ āϏāĻĢāϞ āĻšā§āϝāĻžāĻāĻŋāĻāϝāĻŧā§āϰ āϏāĻŽā§āĻāĻžāĻŦāύāĻžāĻ āύāϝāĻŧ, āϏāĻžāϰā§āĻāĻžāϰ⧠āĻāĻāĻāĻŋ āĻāϞā§āϞā§āĻāϝā§āĻā§āϝ āϞā§āĻĄ āϤā§āϰāĻŋ āĻāϰā§, āϝāĻž āϏāĻŽāϏā§āϤ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻāϰāĻŖ āĻāϰā§āĨ¤ Zimbra OSE āĻāϰ āϏāĻžāĻĨā§ āĻāĻāĻāĻŋ āϏāĻžāϰā§āĻāĻžāϰ āĻšā§āϝāĻžāĻ āĻāϰāĻžāϰ āĻŦā§āϝāϰā§āĻĨ āĻĒā§āϰāĻā§āώā§āĻāĻžāĨ¤

āύā§āϤāĻŋāĻāϤāĻāĻžāĻŦā§, āĻāĻĒāύāĻŋ āϏā§āĻā§āϝāĻžāύā§āĻĄāĻžāϰā§āĻĄ āĻāĻŋāĻŽāĻŦā§āϰāĻž āĻāĻāϏāĻ āϏāϰāĻā§āĻāĻžāĻŽ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āύā§āĻļāĻāϏ āĻļāĻā§āϤāĻŋ āĻĨā§āĻā§ āύāĻŋāĻā§āĻā§ āϰāĻā§āώāĻž āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤ āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āύā§āϤāĻŋ āϏā§āĻāĻŋāĻāϏ āĻāĻĒāύāĻžāĻā§ āĻ
āϏāĻĢāϞ āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āĻāύā§āĻā§āϰāĻŋ āĻĒā§āϰāĻā§āώā§āĻāĻžāϰ āϏāĻāĻā§āϝāĻž āϏā§āĻ āĻāϰāĻžāϰ āĻ
āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧ, āϝāĻžāϰ āĻĒāϰ⧠āϏāĻŽā§āĻāĻžāĻŦā§āϝ āĻāĻā§āϰāĻŽāĻŖ āĻāϰāĻž āĻ
ā§āϝāĻžāĻāĻžāĻāύā§āĻāĻāĻŋ āĻŦā§āϞāĻ āĻāϰāĻž āĻšāϝāĻŧāĨ¤ āĻāĻ āĻĒāĻĻā§āϧāϤāĻŋāϰ āĻĒā§āϰāϧāĻžāύ āϏāĻŽāϏā§āϝāĻž āĻšāϞ āϝ⧠āĻĒāϰāĻŋāϏā§āĻĨāĻŋāϤāĻŋāϰ āĻāĻĻā§āĻāĻŦ āĻšāϝāĻŧ āϝā§āĻāĻžāύ⧠āĻāĻ āĻŦāĻž āĻāĻāĻžāϧāĻŋāĻ āĻāϰā§āĻŽāĻāĻžāϰā§āϰ āĻ
ā§āϝāĻžāĻāĻžāĻāύā§āĻāĻā§āϞāĻŋ āĻāĻāĻāĻŋ āύā§āĻļāĻāϏ āĻļāĻā§āϤāĻŋ āĻāĻā§āϰāĻŽāĻŖā§āϰ āĻāĻžāϰāĻŖā§ āĻŦā§āϞāĻ āĻšāϝāĻŧā§ āϝā§āϤ⧠āĻĒāĻžāϰ⧠āϝāĻžāϰ āϏāĻžāĻĨā§ āϤāĻžāĻĻā§āϰ āĻāĻŋāĻā§āĻ āĻāϰāĻžāϰ āύā§āĻ āĻāĻŦāĻ āĻāϰā§āĻŽāĻāĻžāϰā§āĻĻā§āϰ āĻāĻžāĻā§āϰ āĻĢāϞ⧠āĻĄāĻžāĻāύāĻāĻžāĻāĻŽ āĻŦāĻĄāĻŧ āĻā§āώāϤāĻŋāϰ āĻāĻžāϰāĻŖ āĻšāϤ⧠āĻĒāĻžāϰā§āĨ¤ āĻā§āĻŽā§āĻĒāĻžāύāĻŋ. āϏā§āĻāύā§āϝ āĻĒāĻžāĻļāĻŦāĻŋāĻ āĻļāĻā§āϤāĻŋāϰ āĻŦāĻŋāϰā§āĻĻā§āϧ⧠āϏā§āϰāĻā§āώāĻžāϰ āĻāĻ āĻŦāĻŋāĻāϞā§āĻĒāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āύāĻž āĻāϰāĻžāĻ āĻāĻžāϞāĨ¤

āĻŦā§āϰā§āĻ āĻĢā§āϰā§āϏ āĻĨā§āĻā§ āϰāĻā§āώāĻž āĻāϰāĻžāϰ āĻāύā§āϝ, DoSFilter āύāĻžāĻŽā§ āĻāĻāĻāĻŋ āĻŦāĻŋāĻļā§āώ āĻā§āϞ āĻ
āύā§āĻ āĻŦā§āĻļāĻŋ āĻāĻĒāϝā§āĻā§āϤ, āϝāĻž āĻāĻŋāĻŽāĻŦā§āϰāĻž āĻāĻāϏāĻ-āϤ⧠āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ āĻāĻŦāĻ āϏā§āĻŦāϝāĻŧāĻāĻā§āϰāĻŋāϝāĻŧāĻāĻžāĻŦā§ HTTP-āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻŋāĻŽāĻŦā§āϰāĻž āĻāĻāϏāĻ-āĻāϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻ āĻŦāύā§āϧ āĻāϰāϤ⧠āĻĒāĻžāϰā§āĨ¤ āĻ
āύā§āϝ āĻāĻĨāĻžāϝāĻŧ, DoSFilter-āĻāϰ āĻ
āĻĒāĻžāϰā§āĻāĻŋāĻ āύā§āϤāĻŋ āĻĒā§āϏā§āĻāϏā§āĻā§āϰāĻŋāύā§āϰ āĻ
āĻĒāĻžāϰā§āĻāĻŋāĻ āύā§āϤāĻŋāϰ āĻ
āύā§āϰā§āĻĒ, āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻāĻŋāύā§āύ āĻĒā§āϰā§āĻā§āĻāϞā§āϰ āĻāύā§āϝ āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧāĨ¤ āĻŽā§āϞāϤ āĻāĻāĻāύ āĻāĻāĻ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āϝ⧠āĻā§āϰāĻŋāϝāĻŧāĻžāĻāϞāĻžāĻĒ āϏāĻŽā§āĻĒāĻžāĻĻāύ āĻāϰāϤ⧠āĻĒāĻžāϰ⧠āϤāĻžāϰ āϏāĻāĻā§āϝāĻž āϏā§āĻŽāĻŋāϤ āĻāϰāĻžāϰ āĻāύā§āϝ āĻĄāĻŋāĻāĻžāĻāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, DoSFilter āĻāĻāĻžāĻĄāĻŧāĻžāĻ āĻŦā§āϰā§āĻ āĻĢā§āϰā§āϏ āϏā§āϰāĻā§āώāĻž āĻĒā§āϰāĻĻāĻžāύ āĻāϰāϤ⧠āĻĒāĻžāϰā§āĨ¤ āĻāĻŋāĻŽāĻŦā§āϰāĻžāϝāĻŧ āϤā§āϰāĻŋ āĻā§āϞ āĻĨā§āĻā§ āĻāϰ āĻŽā§āϞ āĻĒāĻžāϰā§āĻĨāĻā§āϝ āĻšāϞ āϝ⧠āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āϏāĻāĻā§āϝāĻ āĻ
āϏāĻĢāϞ āĻĒā§āϰāĻā§āώā§āĻāĻžāϰ āĻĒāϰā§, āĻāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āύāĻŋāĻā§āĻ āĻŦā§āϞāĻ āĻāϰ⧠āύāĻž, āĻāĻŋāύā§āϤ⧠āĻāĻāĻĒāĻŋ āĻ āĻŋāĻāĻžāύāĻž āϝā§āĻāĻžāύ āĻĨā§āĻā§ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻ
ā§āϝāĻžāĻāĻžāĻāύā§āĻā§ āϞāĻ āĻāύ āĻāϰāĻžāϰ āĻāĻāĻžāϧāĻŋāĻ āĻĒā§āϰāĻā§āώā§āĻāĻž āĻāϰāĻž āĻšāϝāĻŧāĨ¤ āĻāϰ āĻāύā§āϝ āϧāύā§āϝāĻŦāĻžāĻĻ, āĻāĻāĻāύ āϏāĻŋāϏā§āĻā§āĻŽ āĻ
ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāϏā§āĻā§āϰā§āĻāϰ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āύā§āĻļāĻāϏ āĻļāĻā§āϤāĻŋāϰ āĻŦāĻŋāϰā§āĻĻā§āϧ⧠āϰāĻā§āώāĻž āĻāϰāϤ⧠āĻĒāĻžāϰ⧠āύāĻž, āĻŦāϰāĻ āĻŦāĻŋāĻļā§āĻŦāϏā§āϤ āĻāĻāĻĒāĻŋ āĻ āĻŋāĻāĻžāύāĻž āĻāĻŦāĻ āϏāĻžāĻŦāύā§āĻā§āϰ āϤāĻžāϞāĻŋāĻāĻžāϝāĻŧ āϤāĻžāϰ āĻā§āĻŽā§āĻĒāĻžāύāĻŋāϰ āĻ
āĻā§āϝāύā§āϤāϰā§āĻŖ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϝā§āĻ āĻāϰ⧠āĻā§āĻŽā§āĻĒāĻžāύāĻŋāϰ āĻāϰā§āĻŽā§āĻĻā§āϰ āĻŦā§āϞāĻ āĻāϰāĻž āĻāĻĄāĻŧāĻžāϤ⧠āĻĒāĻžāϰā§āĨ¤
DoSFilter-āĻāϰ āĻŦāĻĄāĻŧ āϏā§āĻŦāĻŋāϧāĻž āĻšāϞ āϝ⧠āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻ ā§āϝāĻžāĻāĻžāĻāύā§āĻā§ āϞāĻ āĻāύ āĻāϰāĻžāϰ āĻ āϏāĻāĻā§āϝ āĻĒā§āϰāĻā§āώā§āĻāĻž āĻāĻžāĻĄāĻŧāĻžāĻ, āĻāĻ āĻā§āϞāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻĒāύāĻŋ āϏā§āĻŦāϝāĻŧāĻāĻā§āϰāĻŋāϝāĻŧāĻāĻžāĻŦā§ āϏā§āĻ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āĻĻā§āϰ āĻŦā§āϞāĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āϝāĻžāϰāĻž āĻāĻāĻāύ āĻāϰā§āĻŽāĻāĻžāϰā§āϰ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖ āĻĄā§āĻāĻž āĻĻāĻāϞ āĻāϰā§āĻā§, āĻāĻŦāĻ āϤāĻžāϰāĻĒāϰ āϏāĻĢāϞāĻāĻžāĻŦā§ āϤāĻžāϰ āĻ ā§āϝāĻžāĻāĻžāĻāύā§āĻā§ āϞāĻ āĻāύ āĻāϰā§āĻā§ āĻāĻŦāĻ āĻļāϤ āĻļāϤ āĻ āύā§āϰā§āϧ āĻĒāĻžāĻ āĻžāϤ⧠āĻļā§āϰ⧠āĻāϰā§āĻā§āĨ¤ āϏāĻžāϰā§āĻāĻžāϰā§
āĻāĻĒāύāĻŋ āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻāύāϏā§āϞ āĻāĻŽāĻžāύā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠DoSFilter āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ:
- zimbraHttpDosFilterMaxRequestsPerSec â āĻāĻ āĻāĻŽāĻžāύā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§, āĻāĻĒāύāĻŋ āĻāĻāĻāύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻāύā§āϝ āĻ āύā§āĻŽā§āĻĻāĻŋāϤ āϏāĻāϝā§āĻā§āϰ āϏāϰā§āĻŦā§āĻā§āĻ āϏāĻāĻā§āϝāĻž āϏā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤ āĻĄāĻŋāĻĢāϞā§āĻāϰā§āĻĒā§ āĻāĻ āĻŽāĻžāύ 30 āϏāĻāϝā§āĻ.
- zimbraHttpDosFilterDelayMillis - āĻāĻ āĻāĻŽāĻžāύā§āĻĄāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§, āĻāĻĒāύāĻŋ āϏāĻāϝā§āĻā§āϰ āĻāύā§āϝ āĻŽāĻŋāϞāĻŋāϏā§āĻā§āύā§āĻĄā§ āĻāĻāĻāĻŋ āĻŦāĻŋāϞāĻŽā§āĻŦ āϏā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āϝāĻž āĻĒā§āϰā§āĻŦāĻŦāϰā§āϤ⧠āĻāĻŽāĻžāύā§āĻĄ āĻĻā§āĻŦāĻžāϰāĻž āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāĻž āϏā§āĻŽāĻž āĻ āϤāĻŋāĻā§āϰāĻŽ āĻāϰāĻŦā§āĨ¤ āĻĒā§āϰā§āĻŖāϏāĻāĻā§āϝāĻž āĻŽāĻžāύ āĻāĻžāĻĄāĻŧāĻžāĻ, āĻ ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāϏā§āĻā§āϰā§āĻāϰ 0 āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ, āϝāĻžāϤ⧠āĻā§āύāĻ āĻŦāĻŋāϞāĻŽā§āĻŦ āύāĻž āĻšāϝāĻŧ āĻāĻŦāĻ -1, āϝāĻžāϤ⧠āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āϏā§āĻŽāĻž āĻ āϤāĻŋāĻā§āϰāĻŽ āĻāϰ⧠āĻāĻŽāύ āϏāĻŽāϏā§āϤ āϏāĻāϝā§āĻāĻā§āϞāĻŋ āĻā§āĻŦāϞ āĻŦāĻžāϧāĻžāĻā§āϰāϏā§āϤ āĻšāϝāĻŧāĨ¤ āĻĄāĻŋāĻĢāϞā§āĻ āĻŽāĻžāύ āĻšāϞ -1āĨ¤
- zimbraHttpThrottleSafeIPs â āĻāĻ āĻāĻŽāĻžāύā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§, āĻ ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāϏā§āĻā§āϰā§āĻāϰ āĻŦāĻŋāĻļā§āĻŦāϏā§āϤ IP āĻ āĻŋāĻāĻžāύāĻž āĻāĻŦāĻ āϏāĻžāĻŦāύā§āĻāĻā§āϞāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āϝāĻž āĻāĻĒāϰ⧠āϤāĻžāϞāĻŋāĻāĻžāĻā§āĻā§āϤ āĻŦāĻŋāϧāĻŋāύāĻŋāώā§āϧā§āϰ āĻ āϧā§āύ āĻšāĻŦā§ āύāĻžāĨ¤ āĻŽāύ⧠āϰāĻžāĻāĻŦā§āύ āϝ⧠āĻāĻ āĻāĻŽāĻžāύā§āĻĄā§āϰ āϏāĻŋāύāĻā§āϝāĻžāĻā§āϏ āĻĒāĻāύā§āĻĻāϏāĻ āĻĢāϞāĻžāĻĢāϞā§āϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰ āĻāϰ⧠āĻĒāϰāĻŋāĻŦāϰā§āϤāĻŋāϤ āĻšāϤ⧠āĻĒāĻžāϰā§āĨ¤ āϏā§āϤāϰāĻžāĻ, āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻāĻŽāĻžāύā§āĻĄ āĻĒā§āϰāĻŦā§āĻļ āĻāϰ⧠zmprov mcf zimbraHttpThrottleSafeIPs 127.0.0.1, āĻāĻĒāύāĻŋ āϏāĻŽā§āĻĒā§āϰā§āĻŖ āϤāĻžāϞāĻŋāĻāĻžāĻāĻŋ āϏāĻŽā§āĻĒā§āϰā§āĻŖāϰā§āĻĒā§ āĻāĻāĻžāϰāϰāĻžāĻāĻ āĻāϰāĻŦā§āύ āĻāĻŦāĻ āĻāϤ⧠āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻāĻāĻŋ āĻāĻāĻĒāĻŋ āĻ āĻŋāĻāĻžāύāĻž āϰā§āĻā§ āϝāĻžāĻŦā§āύāĨ¤ āϝāĻĻāĻŋ āĻāĻĒāύāĻŋ āĻāĻŽāĻžāύā§āĻĄ āϞāĻŋāĻā§āύ zmprov mcf +zimbraHttpThrottleSafeIPs 127.0.0.1, āĻāĻĒāύāĻžāϰ āĻĒā§āϰāĻŦā§āĻļ āĻāϰāĻž IP āĻ āĻŋāĻāĻžāύāĻž āϏāĻžāĻĻāĻž āϤāĻžāϞāĻŋāĻāĻžāϝāĻŧ āϝā§āĻ āĻāϰāĻž āĻšāĻŦā§āĨ¤ āĻāĻāĻāĻāĻžāĻŦā§, āĻŦāĻŋāϝāĻŧā§āĻ āĻāĻŋāĻšā§āύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§, āĻāĻĒāύāĻŋ āĻ āύā§āĻŽā§āĻĻāĻŋāϤ āϤāĻžāϞāĻŋāĻāĻž āĻĨā§āĻā§ āϝā§āĻā§āύ⧠āĻāĻāĻĒāĻŋ āĻŽā§āĻā§ āĻĢā§āϞāϤ⧠āĻĒāĻžāϰā§āύāĨ¤
āĻ āύā§āĻā§āϰāĻš āĻāϰ⧠āĻŽāύ⧠āϰāĻžāĻāĻŦā§āύ āϝ⧠āĻā§āĻā§āϏāĻā§āϰāĻžāϏ āϏā§āϝā§āĻ āĻĒā§āϰ⧠āĻāĻā§āϏāĻā§āύāĻļāύāĻā§āϞāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ DoSFilter āĻ āύā§āĻāĻā§āϞāĻŋ āϏāĻŽāϏā§āϝāĻž āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻĒāĻžāϰā§ā§ˇ āĻāĻā§āϞāĻŋ āĻāĻĄāĻŧāĻžāύā§āϰ āĻāύā§āϝ, āĻāĻŽāϰāĻž āĻāĻŽāĻžāύā§āĻĄāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻāϝā§āĻā§ āϏāĻāϝā§āĻā§āϰ āϏāĻāĻā§āϝāĻž 30 āĻĨā§āĻā§ 100 āĻĒāϰā§āϝāύā§āϤ āĻŦāĻžāĻĄāĻŧāĻžāύā§āϰ āĻĒāϰāĻžāĻŽāϰā§āĻļ āĻĻāĻŋāĻāĨ¤ zmprov mcf zimbraHttpDosFilterMaxRequestsPerSec 100. āĻāĻĒāϰāύā§āϤā§, āĻāĻŽāϰāĻž āĻ āύā§āĻŽā§āĻĻāĻŋāϤ āϤāĻžāϞāĻŋāĻāĻžāϝāĻŧ āĻāύā§āĻāĻžāϰāĻĒā§āϰāĻžāĻāĻ āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āϝā§āĻ āĻāϰāĻžāϰ āĻĒāϰāĻžāĻŽāϰā§āĻļ āĻĻāĻŋāĻāĨ¤ āĻāĻāĻŋ āĻāĻŽāĻžāύā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāϰāĻž āϝā§āϤ⧠āĻĒāĻžāϰ⧠zmprov mcf +zimbraHttpThrottleSafeIPs 192.168.0.0/24. DoSFilter āĻ āĻā§āύ⧠āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻāϰāĻžāϰ āĻĒāϰ, āĻāĻŽāĻžāύā§āĻĄāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻĒāύāĻžāϰ āĻŽā§āϞ āϏāĻžāϰā§āĻāĻžāϰ āĻĒā§āύāϰāĻžāϝāĻŧ āĻāĻžāϞ⧠āĻāϰāϤ⧠āĻā§āϞāĻŦā§āύ āύāĻž zmmailboxdctl āĻĒā§āύāϰāĻžāϝāĻŧ āĻāĻžāϞ⧠āĻāϰā§āύ.
DoSFilter āĻāϰ āĻĒā§āϰāϧāĻžāύ āĻ āϏā§āĻŦāĻŋāϧāĻž āĻšāϞ āϝ⧠āĻāĻāĻŋ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ āϏā§āϤāϰ⧠āĻāĻžāĻ āĻāϰ⧠āĻāĻŦāĻ āϤāĻžāĻ āĻāϤā§āϤāϰ⧠āϏāĻāϝā§āĻ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž āϏā§āĻŽāĻŋāϤ āύāĻž āĻāϰ⧠āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āĻĻā§āϰ āϏāĻžāϰā§āĻāĻžāϰ⧠āĻŦāĻŋāĻāĻŋāύā§āύ āĻā§āϰāĻŋāϝāĻŧāĻž āϏāĻŽā§āĻĒāĻžāĻĻāύ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻž āϏā§āĻŽāĻŋāϤ āĻāϰāϤ⧠āĻĒāĻžāϰā§āĨ¤ āĻāĻ āĻāĻžāϰāĻŖā§, āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖ āĻŦāĻž āĻāĻŋāĻ āĻŋ āĻĒāĻžāĻ āĻžāύā§āϰ āĻāύā§āϝ āϏāĻžāϰā§āĻāĻžāϰ⧠āĻĒāĻžāĻ āĻžāύ⧠āĻ āύā§āϰā§āϧāĻā§āϞāĻŋ, āϝāĻĻāĻŋāĻ āϤāĻžāϰāĻž āϏā§āĻĒāώā§āĻāϤāĻ āĻŦā§āϝāϰā§āĻĨ āĻšāĻŦā§, āϤāĻŦā§āĻ āĻāĻāĻāĻŋ āĻāĻžāϞ āĻĒā§āϰāĻžāύ⧠DoS āĻāĻā§āϰāĻŽāĻŖā§āϰ āĻĒā§āϰāϤāĻŋāύāĻŋāϧāĻŋāϤā§āĻŦ āĻāϰāĻŦā§, āϝāĻž āĻāϤ āĻāĻā§āĻ āϏā§āϤāϰ⧠āĻĨāĻžāĻŽāĻžāύ⧠āϝāĻžāĻŦā§ āύāĻžāĨ¤
āĻāĻŋāĻŽāĻŦā§āϰāĻž āĻāĻāϏāĻ-āĻāϰ āϏāĻžāĻĨā§ āĻāĻĒāύāĻžāϰ āĻāϰā§āĻĒā§āϰā§āĻ āϏāĻžāϰā§āĻāĻžāϰāĻā§ āϏāĻŽā§āĻĒā§āϰā§āĻŖāϰā§āĻĒā§ āϏā§āϰāĻā§āώāĻŋāϤ āĻāϰāĻžāϰ āĻāύā§āϝ, āĻāĻĒāύāĻŋ Fail2ban-āĻāϰ āĻŽāϤ⧠āĻāĻāĻāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ, āϝāĻž āĻāĻāĻāĻŋ āĻāĻžāĻ āĻžāĻŽā§ āϝāĻž āĻŦāĻžāϰāĻŦāĻžāϰ āĻā§āϰāĻŋāϝāĻŧāĻžāĻāϞāĻžāĻĒā§āϰ āĻāύā§āϝ āϤāĻĨā§āϝ āϏāĻŋāϏā§āĻā§āĻŽ āϞāĻāĻā§āϞāĻŋāĻā§ āĻā§āϰāĻŽāĻžāĻāϤ āύāĻŋāϰā§āĻā§āώāĻŖ āĻāϰāϤ⧠āĻĒāĻžāϰ⧠āĻāĻŦāĻ āĻĢāĻžāϝāĻŧāĻžāϰāĻāϝāĻŧāĻžāϞ āϏā§āĻāĻŋāĻāϏ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻāϰ⧠āĻ āύā§āĻĒā§āϰāĻŦā§āĻļāĻāĻžāϰā§āĻā§ āĻŦā§āϞāĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§ā§ˇ āĻāĻ āϧāϰāύā§āϰ āύāĻŋāĻŽā§āύ āϏā§āϤāϰ⧠āĻŦā§āϞāĻ āĻāϰāĻž āĻāĻĒāύāĻžāĻā§ āϏāĻžāϰā§āĻāĻžāϰ⧠āĻāĻāĻĒāĻŋ āϏāĻāϝā§āĻā§āϰ āĻĒāϰā§āϝāĻžāϝāĻŧā§ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āĻĻā§āϰ āĻ āĻā§āώāĻŽ āĻāϰāϤ⧠āĻĻā§āϝāĻŧāĨ¤ āĻāĻāĻāĻžāĻŦā§, Fail2Ban āĻĒā§āϰā§āĻĒā§āϰāĻŋ DoSFilter āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āύāĻŋāϰā§āĻŽāĻŋāϤ āϏā§āϰāĻā§āώāĻž āĻĒāϰāĻŋāĻĒā§āϰāĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āĨ¤ āĻāϏā§āύ āĻā§āύ⧠āύā§āĻāϝāĻŧāĻž āϝāĻžāĻ āĻāĻŋāĻāĻžāĻŦā§ āĻāĻĒāύāĻŋ Fail2Ban-āĻā§ Zimbra OSE-āĻāϰ āϏāĻžāĻĨā§ āϏāĻāϝā§āĻā§āϤ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āĻāĻŦāĻ āĻāϰ āĻĢāϞ⧠āĻāĻĒāύāĻžāϰ āĻāύā§āĻāĻžāϰāĻĒā§āϰāĻžāĻāĻā§āϰ IT āĻĒāϰāĻŋāĻāĻžāĻ āĻžāĻŽā§āϰ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āĻŦāĻžāĻĄāĻŧāĻžāϤ⧠āĻĒāĻžāϰā§āύāĨ¤
āĻ āύā§āϝ āϝā§āĻā§āύ⧠āĻāύā§āĻāĻžāϰāĻĒā§āϰāĻžāĻāĻ-āĻļā§āϰā§āĻŖāĻŋāϰ āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύā§āϰ āĻŽāϤā§, āĻāĻŋāĻŽāĻŦā§āϰāĻž āĻā§āϞāĻžāĻŦāϰā§āĻļāύ āϏā§āϝā§āĻ āĻāĻĒā§āύ-āϏā§āϰā§āϏ āϏāĻāϏā§āĻāϰāĻŖ āϤāĻžāϰ āĻāĻžāĻā§āϰ āĻŦāĻŋāϏā§āϤāĻžāϰāĻŋāϤ āϞāĻ āϰāĻžāĻā§āĨ¤ āϤāĻžāĻĻā§āϰ āĻŦā§āĻļāĻŋāϰāĻāĻžāĻāĻ āĻĢā§āϞā§āĻĄāĻžāϰ⧠āϏāĻāϰāĻā§āώāĻŖ āĻāϰāĻž āĻšāϝāĻŧ /opt/zimbra/log/ āĻĢāĻžāĻāϞ āĻāĻāĻžāϰā§āĨ¤ āĻāĻāĻžāύ⧠āϤāĻžāĻĻā§āϰ āĻŽāĻžāϤā§āϰ āĻāϝāĻŧā§āĻāĻāĻŋ āϰāϝāĻŧā§āĻā§:
- mailbox.log â āĻā§āĻāĻŋ āĻŽā§āĻāϞ ââāϏāĻžāϰā§āĻāĻŋāϏ āϞāĻ
- audit.log - āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖ āϞāĻ
- clamd.log â āĻ ā§āϝāĻžāύā§āĻāĻŋāĻāĻžāĻāϰāĻžāϏ āĻ āĻĒāĻžāϰā§āĻļāύ āϞāĻ
- freshclam.log - āĻ ā§āϝāĻžāύā§āĻāĻŋāĻāĻžāĻāϰāĻžāϏ āĻāĻĒāĻĄā§āĻ āϞāĻ
- convertd.log â āϏāĻāϝā§āĻā§āϤāĻŋ āϰā§āĻĒāĻžāύā§āϤāϰāĻāĻžāϰ⧠āϞāĻ
- zimbrastats.csv - āϏāĻžāϰā§āĻāĻžāϰ āĻāϰā§āĻŽāĻā§āώāĻŽāϤāĻž āϞāĻ
āĻāĻŋāĻŽāĻŦā§āϰāĻž āϞāĻāĻā§āϞāĻŋāĻ āĻĢāĻžāĻāϞāĻāĻŋāϤ⧠āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāĻŦā§ /var/log/zimbra.log, āϝā§āĻāĻžāύ⧠āĻĒā§āϏā§āĻāĻĢāĻŋāĻā§āϏ āĻāĻŦāĻ āĻāĻŋāĻŽāĻŦā§āϰāĻžāϰ āϞāĻ āϰāĻžāĻāĻž āĻšāϝāĻŧāĨ¤
āĻāĻŽāĻžāĻĻā§āϰ āϏāĻŋāϏā§āĻā§āĻŽāĻā§ āĻĒāĻžāĻļāĻŦāĻŋāĻ āĻļāĻā§āϤāĻŋ āĻĨā§āĻā§ āϰāĻā§āώāĻž āĻāϰāĻžāϰ āĻāύā§āϝ, āĻāĻŽāϰāĻž āĻĒāϰā§āϝāĻŦā§āĻā§āώāĻŖ āĻāϰāĻŦ mailbox.log, āύāĻŋāϰā§āĻā§āώāĻž āϤāĻĨā§āϝ и zimbra.log.
āϏāĻŦāĻāĻŋāĻā§ āĻāĻžāĻ āĻāϰāĻžāϰ āĻāύā§āϝ, āĻāĻĒāύāĻžāϰ āϏāĻžāϰā§āĻāĻžāϰ⧠Zimbra OSE āĻāϰ āϏāĻžāĻĨā§ Fail2Ban āĻāĻŦāĻ iptables āĻāύāϏā§āĻāϞ āĻāϰāĻž āĻāĻŦāĻļā§āϝāĻāĨ¤ āĻāĻĒāύāĻŋ āϝāĻĻāĻŋ āĻāĻŦā§āύā§āĻā§ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§āύ āϤāĻŦā§ āĻāĻĒāύāĻŋ āĻāĻŽāĻžāύā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻāĻŋ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ dpkg -s fail2ban, āĻāĻĒāύāĻŋ āϝāĻĻāĻŋ CentOS āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰā§āύ, āĻāĻĒāύāĻŋ āĻāĻŽāĻžāύā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻāĻŋ āĻĒāϰā§āĻā§āώāĻž āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ yum āϤāĻžāϞāĻŋāĻāĻž fail2ban āĻāύāϏā§āĻāϞ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§. āĻāĻĒāύāĻžāϰ āϝāĻĻāĻŋ Fail2Ban āĻāύāϏā§āĻāϞ āύāĻž āĻĨāĻžāĻā§, āϤāĻžāĻšāϞ⧠āĻāĻāĻŋ āĻāύāϏā§āĻāϞ āĻāϰāĻž āĻā§āύ āϏāĻŽāϏā§āϝāĻž āĻšāĻŦā§ āύāĻž, āϝā§āĻšā§āϤ⧠āĻāĻ āĻĒā§āϝāĻžāĻā§āĻāĻāĻŋ āĻĒā§āϰāĻžāϝāĻŧ āϏāĻŦ āϏā§āĻā§āϝāĻžāύā§āĻĄāĻžāϰā§āĻĄ āϰāĻŋāĻĒā§āĻāĻŋāĻāϰāĻŋāϤ⧠āĻĒāĻžāĻāϝāĻŧāĻž āϝāĻžāϝāĻŧāĨ¤
āϏāĻŽāϏā§āϤ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧ āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āĻāύāϏā§āĻāϞ āĻšāϝāĻŧā§ āĻā§āϞā§, āĻāĻĒāύāĻŋ Fail2Ban āϏā§āĻ āĻāĻĒ āĻāϰāĻž āĻļā§āϰ⧠āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤ āĻāĻāĻŋ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻĒāύāĻžāĻā§ āĻāĻāĻāĻŋ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āĻĢāĻžāĻāϞ āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻšāĻŦā§ /etc/fail2ban/filter.d/zimbra.conf, āϝā§āĻāĻŋāϤ⧠āĻāĻŽāϰāĻž āĻāĻŋāĻŽāĻŦā§āϰāĻž OSE āϞāĻā§āϰ āĻāύā§āϝ āϰā§āĻā§āϞāĻžāϰ āĻāĻā§āϏāĻĒā§āϰā§āĻļāύ āϞāĻŋāĻāĻŦ āϝāĻž āĻā§āϞ āϞāĻāĻāύ āĻĒā§āϰāĻā§āώā§āĻāĻžāϰ āϏāĻžāĻĨā§ āĻŽā§āϞ⧠āĻāĻŦāĻ Fail2Ban āĻŽā§āĻāĻžāύāĻŋāĻāĻŽ āĻā§āϰāĻŋāĻāĻžāϰ āĻāϰāĻŦā§āĨ¤ āĻāĻāĻžāύ⧠zimbra.conf-āĻāϰ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤā§āϰ āĻāĻāĻāĻŋ āĻāĻĻāĻžāĻšāϰāĻŖ āĻĻā§āĻāϝāĻŧāĻž āĻšāϞ āϰā§āĻā§āϞāĻžāϰ āĻāĻā§āϏāĻĒā§āϰā§āĻļāύā§āϰ āϏā§āĻ āϏāĻš āĻŦāĻŋāĻāĻŋāύā§āύ āϤā§āϰā§āĻāĻŋāϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āϝā§āĻā§āϞāĻŋ Zimbra OSE āύāĻŋāĻā§āώā§āĻĒ āĻāϰ⧠āϝāĻāύ āĻāĻāĻāĻŋ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖ āĻĒā§āϰāĻā§āώā§āĻāĻž āĻŦā§āϝāϰā§āĻĨ āĻšāϝāĻŧ:
# Fail2Ban configuration file
[Definition]
failregex = [ip=<HOST>;] account - authentication failed for .* (no such account)$
[ip=<HOST>;] security - cmd=Auth; .* error=authentication failed for .*, invalid password;$
;oip=<HOST>;.* security - cmd=Auth; .* protocol=soap; error=authentication failed for .* invalid password;$
;oip=<HOST>;.* security - cmd=Auth; .* protocol=imap; error=authentication failed for .* invalid password;$
[oip=<HOST>;.* SoapEngine - handler exception: authentication failed for .*, account not found$
WARN .*;ip=<HOST>;ua=ZimbraWebClient .* security - cmd=AdminAuth; .* error=authentication failed for .*;$
ignoreregex =āĻāĻāĻŦāĻžāϰ āĻāĻŋāĻŽāĻŦā§āϰāĻž OSE-āĻāϰ āĻāύā§āϝ āϰā§āĻā§āϞāĻžāϰ āĻāĻā§āϏāĻĒā§āϰā§āĻļāύāĻā§āϞāĻŋ āĻāĻŽā§āĻĒāĻžāĻāϞ āĻāϰāĻž āĻšāϝāĻŧā§ āĻā§āϞā§, āĻāĻāĻŋ āύāĻŋāĻā§āĻ Fail2ban āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āϏāĻŽā§āĻĒāĻžāĻĻāύāĻž āĻļā§āϰ⧠āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧāĨ¤ āĻāĻ āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāϰ āϏā§āĻāĻŋāĻāϏ āĻĢāĻžāĻāϞāĻāĻŋāϤ⧠āĻ āĻŦāϏā§āĻĨāĻŋāϤ /etc/fail2ban/jail.conf. āĻļā§āϧ⧠āĻā§āώā§āϤā§āϰā§, āĻāĻŽāĻžāύā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻāĻŋāϰ āĻāĻāĻāĻŋ āĻŦā§āϝāĻžāĻāĻāĻĒ āĻāĻĒāĻŋ āϤā§āϰāĻŋ āĻāϰāĻž āϝāĻžāĻ cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.conf.bak. āĻāϰ āĻĒāϰā§, āĻāĻŽāϰāĻž āĻāĻ āĻĢāĻžāĻāϞāĻāĻŋāĻā§ āĻĒā§āϰāĻžāϝāĻŧ āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āĻĢāϰā§āĻŽā§ āĻāĻŽāĻŋāϝāĻŧā§ āĻĻā§āĻŦ:
# Fail2Ban configuration file
[DEFAULT]
ignoreip = 192.168.0.1/24
bantime = 600
findtime = 600
maxretry = 5
backend = auto
[ssh-iptables]
enabled = false
filter = sshd
action = iptables[name=SSH, port=ssh, protocol=tcp]
sendmail-whois[name=SSH, dest=admin@company.ru, sender=fail2ban@company.ru]
logpath = /var/log/messages
maxretry = 5
[sasl-iptables]
enabled = false
filter = sasl
backend = polling
action = iptables[name=sasl, port=smtp, protocol=tcp]
sendmail-whois[name=sasl, dest=support@company.ru]
logpath = /var/log/zimbra.log
[ssh-tcpwrapper]
enabled = false
filter = sshd
action = hostsdeny
sendmail-whois[name=SSH, dest=support@ company.ru]
ignoreregex = for myuser from
logpath = /var/log/messages
[zimbra-account]
enabled = true
filter = zimbra
action = iptables-allports[name=zimbra-account]
sendmail[name=zimbra-account, dest=support@company.ru ]
logpath = /opt/zimbra/log/mailbox.log
bantime = 600
maxretry = 5
[zimbra-audit]
enabled = true
filter = zimbra
action = iptables-allports[name=zimbra-audit]
sendmail[name=Zimbra-audit, dest=support@company.ru]
logpath = /opt/zimbra/log/audit.log
bantime = 600
maxretry = 5
[zimbra-recipient]
enabled = true
filter = zimbra
action = iptables-allports[name=zimbra-recipient]
sendmail[name=Zimbra-recipient, dest=support@company.ru]
logpath = /var/log/zimbra.log
bantime = 172800
maxretry = 5
[postfix]
enabled = true
filter = postfix
action = iptables-multiport[name=postfix, port=smtp, protocol=tcp]
sendmail-buffered[name=Postfix, dest=support@company.ru]
logpath = /var/log/zimbra.log
bantime = -1
maxretry = 5āϝāĻĻāĻŋāĻ āĻāĻ āĻāĻĻāĻžāĻšāϰāĻŖāĻāĻŋ āĻŦā§āĻļ āĻā§āύā§āϰāĻŋāĻ, āϤāĻŦā§āĻ Fail2Ban āϏā§āĻ āĻāĻĒ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻāĻĒāύāĻŋ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻāϰāϤ⧠āĻāĻžāĻāϤ⧠āĻĒāĻžāϰā§āύ āĻāĻŽāύ āĻāĻŋāĻā§ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰ āĻŦā§āϝāĻžāĻā§āϝāĻž āĻāϰāĻž āĻŽā§āϞā§āϝāĻŦāĻžāύ:
- āĻāĻĒā§āĻā§āώāĻž āĻāϰā§āύ â āĻāĻ āĻĒāϰāĻžāĻŽāĻŋāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻĒāύāĻŋ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ ip āĻŦāĻž āϏāĻžāĻŦāύā§āĻ āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ āϝā§āĻāĻžāύ āĻĨā§āĻā§ Fail2Ban āĻ āĻŋāĻāĻžāύāĻž āĻā§āĻ āĻāϰāĻž āĻāĻāĻŋāϤ āύāϝāĻŧāĨ¤ āĻāĻāĻāĻŋ āύāĻŋāϝāĻŧāĻŽ āĻšāĻŋāϏāĻžāĻŦā§, āĻāύā§āĻāĻžāϰāĻĒā§āϰāĻžāĻāĻā§āϰ āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻāĻŦāĻ āĻ āύā§āϝāĻžāύā§āϝ āĻŦāĻŋāĻļā§āĻŦāϏā§āϤ āĻ āĻŋāĻāĻžāύāĻžāĻā§āϞāĻŋ āĻāĻĒā§āĻā§āώāĻž āĻāϰāĻž āϤāĻžāϞāĻŋāĻāĻžāϝāĻŧ āϝā§āĻā§āϤ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
- āĻŦā§āϝāĻžāύāĻāĻžāĻāĻŽ - āĻ āĻĒāϰāĻžāϧā§āĻā§ āϝ⧠āϏāĻŽāϝāĻŧā§āϰ āĻāύā§āϝ āύāĻŋāώāĻŋāĻĻā§āϧ āĻāϰāĻž āĻšāĻŦā§āĨ¤ āϏā§āĻā§āύā§āĻĄā§ āĻĒāϰāĻŋāĻŽāĻžāĻĒ āĻāϰāĻž āĻšāϝāĻŧāĨ¤ -1 āĻāϰ āĻŽāĻžāύ āĻŽāĻžāύ⧠āϏā§āĻĨāĻžāϝāĻŧā§ āύāĻŋāώā§āϧāĻžāĻā§āĻāĻžāĨ¤
- āĻŽā§āϝāĻžāĻā§āϏāϰā§āĻā§āϰāĻŋ â āϏāϰā§āĻŦā§āĻā§āĻ āĻāϤāĻŦāĻžāϰ āĻāĻāĻāĻŋ IP āĻ āĻŋāĻāĻžāύāĻž āϏāĻžāϰā§āĻāĻžāϰ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰāĻžāϰ āĻā§āώā§āĻāĻž āĻāϰāϤ⧠āĻĒāĻžāϰā§ā§ˇ
- āĻŽā§āĻāϞ āĻĒāĻžāĻ āĻžāĻ â āĻāĻāĻāĻŋ āϏā§āĻāĻŋāĻ āϝāĻž āĻāĻĒāύāĻžāĻā§ Fail2Ban āĻā§āϰāĻŋāĻāĻžāϰ āĻāϰāĻž āĻšāϞ⧠āϏā§āĻŦāϝāĻŧāĻāĻā§āϰāĻŋāϝāĻŧāĻāĻžāĻŦā§ āĻāĻŽā§āϞ āĻŦāĻŋāĻā§āĻāĻĒā§āϤāĻŋ āĻĒāĻžāĻ āĻžāϤ⧠āĻĻā§āϝāĻŧāĨ¤
- āϏāĻŽāϝāĻŧ āĻā§āĻāĻā§ â āĻāĻŽāύ āĻāĻāĻāĻŋ āϏā§āĻāĻŋāĻ āϝāĻž āĻāĻĒāύāĻžāĻā§ āϏāĻŽāϝāĻŧā§āϰ āĻŦā§āϝāĻŦāϧāĻžāύ āϏā§āĻ āĻāϰāϤ⧠āĻĻā§āϝāĻŧ āϝāĻžāϰ āĻĒāϰ⧠āϏāϰā§āĻŦā§āĻā§āĻ āϏāĻāĻā§āϝāĻ āĻ āϏāĻĢāϞ āĻĒā§āϰāĻā§āώā§āĻāĻž āύāĻŋāĻāĻļā§āώ āĻšāϝāĻŧā§ āϝāĻžāĻāϝāĻŧāĻžāϰ āĻĒāϰ⧠IP āĻ āĻŋāĻāĻžāύāĻžāĻāĻŋ āĻāĻŦāĻžāϰ āϏāĻžāϰā§āĻāĻžāϰ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰāĻžāϰ āĻā§āώā§āĻāĻž āĻāϰāϤ⧠āĻĒāĻžāϰ⧠(maxretry āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāĻāĻžāϰ)
Fail2Ban āϏā§āĻāĻŋāĻāϏ āϏāĻš āĻĢāĻžāĻāϞāĻāĻŋ āϏāĻāϰāĻā§āώāĻŖ āĻāϰāĻžāϰ āĻĒāϰā§, āĻāĻŽāĻžāύā§āĻĄāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻ āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāĻāĻŋ āĻĒā§āύāϰāĻžāϝāĻŧ āĻāĻžāϞ⧠āĻāϰāĻž āĻŦāĻžāĻāĻŋ āĻĨāĻžāĻā§āĨ¤ āĻĒāϰāĻŋāώā§āĻŦāĻž fail2ban āĻĒā§āύāϰāĻžāϝāĻŧ āĻāĻžāϞ⧠āĻāϰā§āύ. āĻĒā§āύāĻāϏā§āĻāύāĻž āĻāϰāĻžāϰ āĻĒāϰā§, āĻĒā§āϰāϧāĻžāύ āĻāĻŋāĻŽāĻŦā§āϰāĻž āϞāĻāĻā§āϞāĻŋ āύāĻŋāϝāĻŧāĻŽāĻŋāϤ āĻ āĻāĻŋāĻŦā§āϝāĻā§āϤāĻŋāĻā§āϞāĻŋāϰ āϏāĻžāĻĨā§ āϏāĻŽā§āĻŽāϤāĻŋāϰ āĻāύā§āϝ āĻā§āϰāĻŽāĻžāĻāϤ āύāĻŋāϰā§āĻā§āώāĻŖ āĻāϰāĻž āĻļā§āϰ⧠āĻšāĻŦā§āĨ¤ āĻāϰ āĻāύā§āϝ āϧāύā§āϝāĻŦāĻžāĻĻ, āĻ ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāϏā§āĻā§āϰā§āĻāϰ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻŋāĻŽāĻŦā§āϰāĻž āĻā§āϞāĻžāĻŦāϰā§āĻļāύ āϏā§āϝā§āĻ āĻāĻĒā§āύ-āϏā§āϰā§āϏ āϏāĻāϏā§āĻāϰāĻŖā§āϰ āĻŽā§āϞāĻŦāĻā§āϏā§āĻ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āϰ āĻ āύā§āĻĒā§āϰāĻŦā§āĻļā§āϰ āϝ⧠āĻā§āύāĻ āϏāĻŽā§āĻāĻžāĻŦāύāĻžāĻā§ āĻāĻžāϰā§āϝāϤ āĻĻā§āϰ āĻāϰāϤ⧠āϏāĻā§āώāĻŽ āĻšāĻŦā§āύ, āϤāĻŦā§ āĻāĻŋāĻŽāĻŦā§āϰāĻž āĻāĻāϏāĻ-āĻāϰ āĻŽāϧā§āϝ⧠āĻāϞāĻŽāĻžāύ āϏāĻŽāϏā§āϤ āĻĒāϰāĻŋāώā§āĻŦāĻžāĻā§āϞāĻŋāĻā§āĻ āϏā§āϰāĻā§āώāĻŋāϤ āϰāĻžāĻāϤ⧠āĻĒāĻžāϰāĻŦā§āύ āĻāĻŦāĻ āĻ āύāύā§āĻŽā§āĻĻāĻŋāϤ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻĒāĻžāĻāϝāĻŧāĻžāϰ āϝ⧠āĻā§āύāĻ āĻĒā§āϰāĻā§āώā§āĻāĻž āϏāĻŽā§āĻĒāϰā§āĻā§āĻ āϏāĻā§āϤāύ āĻĨāĻžāĻāĻŦā§āύāĨ¤ .
Zextras Suite āϏāĻŽā§āĻĒāϰā§āĻāĻŋāϤ āϏāĻāϞ āĻĒā§āϰāĻļā§āύā§āϰ āĻāύā§āϝ, āĻāĻĒāύāĻŋ Zextras āĻĒā§āϰāϤāĻŋāύāĻŋāϧāĻŋ Ekaterina Triandafilidi-āĻāϰ āϏāĻžāĻĨā§ katerina@zextras.com āĻāĻŽā§āϞā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āϝā§āĻāĻžāϝā§āĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤
āĻāϤā§āϏ: www.habr.com
