Aller au contenu

Attaques successives sur mailplus server


Messages recommandés

Bonjour,

J'ai mis en place MailPlus Server pour gérer une adresse mail il y a 2 ans de ça, ça fonctionne plutôt bien.

Le problème c'est que tous les hackers en herbe s'essayent à pénétrer mon système par la porte MailPlus Server.

Bien sur j'ai mis en place des règles de blocage auto qui permettent d'écarter les premiers venus, bien sur j'ai renforcé mes mots de passe, mais ces nouvelles attaques utilisent des plages d'adresses IP ce qui fait qu'elles ne rentrent pas dans le cadre des règles de sécurité courantes.

Pour le moment, je ne peux que constater et subir les attaques.... c'est rageant.

J'ai écrit à Synology pour leur demander qu'ils nous proposent très rapidement des règles de blocage supplémentaires comme bloquer des plages d'IP, mais quand cette fonctionnalité apparaîtra-t-elle... ? (Si nous étions plusieurs à faire la mm demande, sans doute cela accélérerait la prise de conscience...)

Je voulais savoir si j'étais tout seul ? Et quels moyens avez-vous mis en place pour remédier à ces attaques ?

Toutes les suggestions seront bonnes à lire...

Merci à vous ;)

 

 

listing-warning-2.jpg

Lien vers le commentaire
Partager sur d’autres sites

il y a 27 minutes, rvga a dit :

utilisent des plages d'adresses IP ce qui fait qu'elles ne rentrent pas dans le cadre des règles de sécurité courantes.

Bonjour @rvga

Je ne comprends pas ta question....tu PEUX interdire une plage d'IP avec le parefeu. 

Capture.thumb.JPG.614ee330d1bf243ce00898731c8b4cf9.JPG

Modifié par Jeff777
Lien vers le commentaire
Partager sur d’autres sites

Je ne suis pas pour le blocage "à priori" de plages d'IP dans le firewall, surtout pour un serveur mail

Pour le blocage d'IP automatique, il faut augmenter le temps entre les tentatives. on a plus de tentatives brutales de XXXX essais en 5s. c'est plutôt des 1 tentative toutes les 10mn par IP, avec de larges plages d'adresses. perso, je bloque à 3 tentatives sous 6000 minutes.

image.thumb.png.1c122ed86b89cd5c3adf799b23810098.png

Lien vers le commentaire
Partager sur d’autres sites

Il y a 2 heures, Brunchto a dit :

Je ne suis pas pour le blocage "à priori" de plages d'IP dans le firewall, surtout pour un serveur mail

Pour le blocage d'IP automatique, il faut augmenter le temps entre les tentatives. on a plus de tentatives brutales de XXXX essais en 5s. c'est plutôt des 1 tentative toutes les 10mn par IP, avec de larges plages d'adresses. perso, je bloque à 3 tentatives sous 6000 minutes.

image.thumb.png.1c122ed86b89cd5c3adf799b23810098.png

Sinon tu peux faire le blocage d'IP par pays. Si tu es en France, tu peux par exemple n'autoriser que les IPs françaises à se connecter et le jour où tu es en déplacement à l'étranger tu utilises ton VPN 😉

Lien vers le commentaire
Partager sur d’autres sites

Il y a 21 heures, alan.dub a dit :

Sauf que là c’est pour un serveur mail.

Donc bloquer des pays possiblement émetteurs de mail, c’est un peu... couillon 😅

Effectivement, j'avais oublié de considérer que cela concernait un serveur mail, au temps pour moi ! 😆

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.