Moin,
@ Speddy du hast ein PN
Moin,
@ Speddy du hast ein PN
Moin,
ich kann dir nur Abraten von OVH, wir sind nach 2 Jahren und Tickets ohne Ende nun endlich zum Jahreswechsel dort weg.
Allgemein kann man sagen, das Netzwerk ist unter aller sau, IPv6 ist unter aller Kanone und bei uns war bei einem Server zum Schluss der Upload im kb Bereich.
Es kommt ja auch darauf an was du da machen willst, wir sind z.B. nach dem Wegfall der Telekom Anbindung bei Hetzner zu OVH gegangen um erstmal ein Problem vom Tisch zu kriegen.
Zum Anfang ging es auch alles soweit ganz gut, nur nach kurzer Zeit Stellte sich raus, dass es ein Problem mit den Failover IPs gab, IP auf anderen Server gelegt und alles war Offline.
Dieser Bug ist dann nach einigen Wochen und Tickets schreiben ohne Ende, Testserver wurde gestellt und das zu reproduzieren, behoben worden.
Bei IPv6 ist es Glücksache ob es läuft, aber ich spiele kein Lotto und kann sowas nicht ab.
Dann kommt noch das drosseln hinzu, je nach Lust und Laune war selbst innerhalb des RZs nicht die Volle Bandbreite vorhanden, ich sag ja auch nichts, wenn es mal Klemmt ab KB und MB pro Sekunde ist schon mal ein gewaltiger Unterschied.
Das Ticket mit dem IPv6 war Monatelang von uns Bedient worden aber es gab nur Teilweise Besserung.
Beim neuen Anbieter haben wir Proxmox installiert und die VMs umgezogen, die IPs geändert (inklusive IPv6) und es läuft stabil. Wir habe also nichts geändert und von dem Tag an lief alles super.
ps. Proxmox und Debian immer die jeweils Aktuelle Version
kann es vielleicht ein Berechtigungsproblem bei den Logfiles sein ?
Welche Version hast du installiert?
in der Jail.conf hast du nicht vielleicht den Pfad genau zum dem Fehlenden Log angegeben ?
ps. dann kannst ja versuchen das Thema auf erledigt zu stellen und vielleicht schreiben was nicht gepasst hast
wenn noch vorhanden die alten Logs von der Domain löschen
Fail2ban restart
das ganze mal damit testen
fail2ban-regex /var/log/apache*/*error.log /etc/fail2ban/filter.d/den-passenden-Filter-eintragen.conf
ps.
service fail2ban stop
Teststart mit Status anzeige:
fail2ban-client -vx start
danach wieder stoppen: fail2ban-client -vx stop
Teststart mit ausführlicher Ausgabe:
/usr/bin/fail2ban-client -v -v start
danach wieder stoppen: /usr/bin/fail2ban-client -v -v stop
wenn alles okay ist wieder: service fail2ban start
Hi,
ich habe das Problem mit einem Mac mit Office 2016 und Outlook das dieser sich immer x Mal zum Server verbindet und nach dem ca.4-mal ganz normal die Mail abfragt.
Es ist egal ob Verschlüsselt oder ohne Verschlüsselung.
mail.log
Feb 22 13:36:58 xxxxx pop3d-ssl: Connection, ip=[::ffff:12.123.456.789]
Feb 22 13:36:58 xxxxx pop3d-ssl: Unexpected SSL connection shutdown.
Feb 22 13:36:58 xxxxx pop3d-ssl: Disconnected, ip=[::ffff:12.123.456.789]
Feb 22 13:36:58 xxxxx pop3d-ssl: Connection, ip=[::ffff:12.123.456.789]
Feb 22 13:36:58 xxxxx pop3d-ssl: Unexpected SSL connection shutdown.
Feb 22 13:36:58 xxxxx pop3d-ssl: Disconnected, ip=[::ffff:12.123.456.789]
Feb 22 13:36:58 xxxxx pop3d-ssl: Connection, ip=[::ffff:12.123.456.789]
Feb 22 13:36:58 xxxxx pop3d-ssl: Unexpected SSL connection shutdown.
Feb 22 13:36:58 xxxxx pop3d-ssl: Disconnected, ip=[::ffff:12.123.456.789]
Feb 22 13:36:59 xxxxx pop3d-ssl: Connection, ip=[::ffff:12.123.456.789]
Feb 22 13:36:59 xxxxx pop3d-ssl: Unexpected SSL connection shutdown.
Feb 22 13:36:59 xxxxx pop3d-ssl: Disconnected, ip=[::ffff:12.123.456.789]
Feb 22 13:36:59 xxxxx pop3d-ssl: Connection, ip=[::ffff:12.123.456.789]
Feb 22 13:36:59 xxxxx pop3d-ssl: LOGIN, user=user@domain.tld, ip=[::ffff:12.123.456.789], port=[54901]
Feb 22 13:37:00 xxxxx pop3d-ssl: LOGOUT, user=user@domain.tld, ip=[::ffff:12.123.456.789], port=[54901], top=0, retr=3109, rcvd=214, sent=12348, time=1, stls=1
woran kann das liegen, alle anderen Clients zeigen dieses Verhalten nicht.
Ich vermute das es an Outlook auf dem Mac liegt, weil auf einem Windows mit Outlook 2016 ist alles okay.
Port Eingangsserver 995 und Ausgangsserver 465 mit SSL ist als Standard eingestellt sowohl auf Windows als auch beim Mac.
Debian 8
I-MSCP 1.3.16
ez nem probléma Postfix
Feb 13 14:40:31 xxxx postfix/smtpd[17072]: connect from unknown[94.102.56.181]
Feb 13 14:40:31 xxxx postfix/smtpd[17072]: warning: unknown[94.102.56.181]: SASL LOGIN authentication failed: authentication failure
Feb 13 14:40:31 xxxx postfix/smtpd[17072]: disconnect from unknown[94.102.56.181]
amely lehetőség az, hogy létrehozza tiltó fail2ban
példa konfiguráció
etc/fail2ban/jail.conf
[sasl]
enabled = true
port = smtp,ssmtp,submission,imap2,imap3,imaps,pop3,pop3s
filter = postfix-sasl
logpath = /var/log/mail.log
findtime = 3600
maxretry = 3
bantime = 3600
etc/fail2ban/filter.d/postfix-sasl.conf
Ha minden jól működik, mint járulékosan [recidiva] viszont jail.conf
funkció teszt a konzol
fail2ban-regex /var/log/mail.log /etc/fail2ban/filter.d/postfix-sasl.conf
eredmény
Running tests
=============
Use failregex file : /etc/fail2ban/filter.d/postfix-sasl.conf
Use log file : /var/log/mail.log
Results
=======
Failregex: 10688 total
| 5) [3484] (?i): warning: [-._\w]+\[<HOST>\]: SASL (?:LOGIN|PLAIN|(?:CRAM|DIGEST)-MD5) authentication failed(:[A-Za-z0-9+/ ]*)?$
| 7) [3723] disconnect from unknown\[<HOST>\]
`-…………………….
majd indítsa újra fail2ban új
service fail2ban reload
vagy
service fail2ban restart
ps.
Ha minden jól működik, mint járulékosan [recidiva] viszont jail.conf
funkció teszt a konzol
fail2ban-regex /var/log/fail2ban.log /etc/fail2ban/filter.d/recidive.conf
Hi,
telepítésnek fail2ban és konfigurálható, például ebben az esetben a postfix sasl
Fail2ban is megosztható https://www.blocklist.de
Sajnos a Google fordítás
Thank you for your help finding this bad code. I’ll talking to my admin later this day The 000_default.conf belongs to ISPCP. We forgot this file totally. We never put this file to service again and we delete them everywhere we can find it.
Best regards,
Akinos
Hi Nuxwin,
thanks for your time. You have PM from myself because the admin is going to rest now.
Best regards,
Akinos