Witam,

Chodzi mi o ochronę przed czymś takim:

 Jun 18 21:58:23 SERWER postfix/smtpd[21813]: connect from unknown[168.62.218.19]
Jun 18 21:58:23 SERWER postfix/smtpd[21819]: disconnect from unknown[168.62.218.19]
Jun 18 21:58:23 SERWER postfix/smtpd[21823]: disconnect from unknown[168.62.218.19]
Jun 18 21:58:23 SERWER postfix/smtpd[21822]: disconnect from unknown[168.62.218.19]
Jun 18 21:58:23 SERWER postfix/smtpd[21824]: disconnect from unknown[168.62.218.19]
Jun 18 21:58:23 SERWER postfix/smtpd[21823]: connect from unknown[168.62.218.19]
Jun 18 21:58:23 SERWER postfix/smtpd[21828]: disconnect from unknown[168.62.218.19]

Chodzi mi o to, żeby po określonej liczbie połączeń gość dostał bana, najlepiej przez iptables. Tak żeby więcej nie mógł już sie połączyć. Czy da się skonfigurować fail2ban do tego? Bo domyślna konfiguracja dla postfixa chroni nie przed tym, tylko przed nieudanymi próbami logowania a nie o to mi chodzi.

Już nawet nie wnikam czemu ktoś przeprowadza ataki z adresu IP należącego do Micfosoftu: http://whois.domaintools.com/168.62.218.19