Sabaha kadar 200tane mail geldi durdu
lfd on server.xxxxxx.com: 195.154.187.115 (FR/France/mj3.naefmarco.ch) blocked with too many connections
başlıklı sürekli mailler geliyor.
saldırı yapan ipleri bloke ediyor ve bunun maili bana atıyor. bunu nasıl kapatabilirim.
bir kere @victories arkadaş kapatmıştı. Her seferinde kendisini meşgul etmek istemiyorum.
yardımcı olabilecek arkadaşlardan yardım bekliyorum.
CSF(ConfigServer Security & Firewall) ayarları Hk.
2
●1.483
- 18-06-2015, 10:13:49Kimlik doğrulama veya yönetimden onay bekliyor.
- 18-06-2015, 14:21:30csf.conf içinde aşağıdaki gibi EMAIL_ALERT yazan yerleri 0 yaparak istemediklerinin gönderilmesini engelleyebilirsin
sadece banlanan ipleri kapatmak için LF_EMAIL_ALERT 0 yapman yeterli
LF_SSH_EMAIL_ALERT
LF_SU_EMAIL_ALERT
LF_CONSOLE_EMAIL_ALERT
F_DISTATTACK
LF_DISTFTP
LT_POP3D
LT_IMAPD
PS_INTERVAL
UID_INTERVAL
PORTKNOCKING_ALERT - 18-06-2015, 17:59:16Time: Thu Jun 18 17:21:51 2015 +0300
IP: 93.80.47.73 (RU/Russian Federation/93-80-47-73.broadband.corbina.ru)
Connections: 40
Blocked: Temporary Block
Connections:
tcp: 93.80.47.73:56117 -> 188.165.xx.xx:80 (TIME_WAIT)
tcp: 93.80.47.73:37675 -> 188.165.xx.xx:80 (TIME_WAIT)
tcp: 93.80.47.73:32895 -> 188.165.xx.xx:80 (TIME_WAIT)
tcp: 93.80.47.73:42819 -> 188.165.xx.xx:80 (TIME_WAIT)
tcp: 93.80.47.73:41615 -> 188.165.xx.xx:80 (TIME_WAIT)
tcp: 93.80.47.73:55303 -> 188.165.xx.xx:80 (TIME_WAIT)
Bunun için hangisini kapatmalıyım?
LF_EMAIL_ALERT = 0 olarak ayarladım ama genede geliyor
--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 17:59:16 -->-> Daha önceki mesaj 17:32:09 --
Connection Tracking bölümünden
CT_EMAIL_ALERT 0 yapınca artık mailler gelmiyor