نمایش نتایج: از شماره 1 تا 9 , از مجموع 9

موضوع: حملات dovecot/lmtp چیست و چگونه باید از آن ها جلوگیری کرد بر روی سرور های هاستینگ سی پنل؟

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #2
    عضو انجمن M.Abooali آواتار ها
    تاریخ عضویت
    Apr 2013
    محل سکونت
    Shiraz
    نوشته ها
    269
    تشکر تشکر کرده 
    149
    تشکر تشکر شده 
    841
    تشکر شده در
    385 پست

    پیش فرض پاسخ : حملات dovecot/lmtp چیست و چگونه باید از آن ها جلوگیری کرد بر روی سرور های هاستینگ سی پنل؟

    مطلب خوبی بود. منهای اینکه شما منتشر کننده باشید یا نویسنده اینجا رویکرد گفتار با نویسنده هستش:

    حملات dovecot/lmtp
    این اصطلاح جدید است؟ یا شخصی ازش استفاده می کنید؟

    ما دو نوع اتک داریم که ممکن است بر بستر سرویس dovecot اجرا شود:


    • برات فورس
    • اسپوفینگ


    اگر سیستم در مقابل این 2 گروه از حملات ایمن و مانیتور شده باشد خوب است.

    مورد مطرح شده اول:

    LF_SMTPAUTH = کنترل تعداد لاگین ناموفق به ایمیل توسط کلاینت بیرونی (SMTP)

    تنها نسبت به برات فورس با کلاینت عملی خواهد بود و در خصوص برات فورس با وب میل لازم است خود cPanel را نیز کانفیگ کنید. موارد زیر نیز:

    LF_DISTATTACK
    LF_DISTSMTP
    LF_DISTSMTP_UNIQ

    مانیتورینگ در مقابل تعدد درخواست و همان دیداس (عمدتا فلودها) هستند. که الزاما اینطور نیست هر عددی دلمان خواست بگذاریم و هر چقدر کمتر تنظیم کنیم سیستم بهتر باشد. حساسیت بی مورد و تنظیم نادرستش میتواند دسترسی جمع کثیری از کاربران شما را با سو تفاهم دیداس محدود کند.

    باید اول بر اساس یک الگو در زمان سلامت سرور سنجیده و بعد برای هر سرور متناسب با خودش حساسیت این قسمت ها رو تنظیم کرد.


    اما نکته مهم اینجاست که با وجود مثبت بودن این تنظیمات هنوز مشکل اسپوفینگ از طریق dovecot پا برجاست جهت آن نیز باید یک سری رول در smtpd_recipient_restrictions تعریف بشود.

    اما در کل لفظ اشتباه جا نندازین خواهشا ما چیزی به نام dovecot attak نداریم!
    [ فعالیت تجاری در اینجا ندارم | پاسخ سوالات فقط در تاپیک | اطلاعات بیشتر درباره من: https://abooali.ir ]

  2. تعداد تشکر ها ازM.Abooali به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. کسانی که هاستینگ دارند کسی نیازمند کار درصدی نیست !!!!
    توسط Mr.BaBaK در انجمن به دنبال کار هستم
    پاسخ ها: 12
    آخرين نوشته: May 15th, 2015, 08:50
  2. پاسخ ها: 12
    آخرين نوشته: November 9th, 2013, 14:23
  3. حمله بروت روی exim1 , Dovecot
    توسط Dat در انجمن سوالات و مشکلات
    پاسخ ها: 4
    آخرين نوشته: November 6th, 2013, 03:49
  4. رو چه وی پی اسی هاستینگ راه بندازم خوبه؟
    توسط theboy در انجمن سوالات و مشکلات
    پاسخ ها: 13
    آخرين نوشته: October 12th, 2013, 13:12
  5. مشکل عجیب در وی پی اس لینوکسی هاستینگ
    توسط xCode در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: September 24th, 2012, 01:22

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •