• 18-06-2015, 10:13:49
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Sabaha kadar 200tane mail geldi durdu

    lfd on server.xxxxxx.com: 195.154.187.115 (FR/France/mj3.naefmarco.ch) blocked with too many connections

    başlıklı sürekli mailler geliyor.

    saldırı yapan ipleri bloke ediyor ve bunun maili bana atıyor. bunu nasıl kapatabilirim.

    bir kere @victories arkadaş kapatmıştı. Her seferinde kendisini meşgul etmek istemiyorum.

    yardımcı olabilecek arkadaşlardan yardım bekliyorum.
  • 18-06-2015, 14:21:30
    #2
    csf.conf içinde aşağıdaki gibi EMAIL_ALERT yazan yerleri 0 yaparak istemediklerinin gönderilmesini engelleyebilirsin

    sadece banlanan ipleri kapatmak için LF_EMAIL_ALERT 0 yapman yeterli

    LF_SSH_EMAIL_ALERT
    LF_SU_EMAIL_ALERT
    LF_CONSOLE_EMAIL_ALERT
    F_DISTATTACK
    LF_DISTFTP
    LT_POP3D
    LT_IMAPD
    PS_INTERVAL
    UID_INTERVAL
    PORTKNOCKING_ALERT
  • 18-06-2015, 17:59:16
    #3
    Time: Thu Jun 18 17:21:51 2015 +0300
    IP: 93.80.47.73 (RU/Russian Federation/93-80-47-73.broadband.corbina.ru)
    Connections: 40
    Blocked: Temporary Block

    Connections:
    tcp: 93.80.47.73:56117 -> 188.165.xx.xx:80 (TIME_WAIT)
    tcp: 93.80.47.73:37675 -> 188.165.xx.xx:80 (TIME_WAIT)
    tcp: 93.80.47.73:32895 -> 188.165.xx.xx:80 (TIME_WAIT)
    tcp: 93.80.47.73:42819 -> 188.165.xx.xx:80 (TIME_WAIT)
    tcp: 93.80.47.73:41615 -> 188.165.xx.xx:80 (TIME_WAIT)
    tcp: 93.80.47.73:55303 -> 188.165.xx.xx:80 (TIME_WAIT)


    Bunun için hangisini kapatmalıyım?
    LF_EMAIL_ALERT = 0 olarak ayarladım ama genede geliyor

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 17:59:16 -->-> Daha önceki mesaj 17:32:09 --

    Connection Tracking bölümünden

    CT_EMAIL_ALERT 0 yapınca artık mailler gelmiyor