Page 1 of 1

Cuentas Bloqueadas por ataque

Posted: Tue May 22, 2018 2:45 pm
by gustavorq79
Hola, llevo varios días donde mi servidor zimbra 8.6 esta siendo atacado por fuerza bruta y por lo tanto varias cuentas quedan en estado bloqueada. Tengo configurado en Zimbra que después de 7 intentos me bloquee la ip (DNSFilter) y que después de 5 intentos bloquee la cuenta (zimbraPasswordLockoutMaxFailures). Esto me esta funcionado correctamente, lo que no me esta funcionando es que luego de 30 min se active la cuenta (zimbraPasswordLockoutFailureLifetime). Cuando realizo las pruebas con mi cuenta esto funciona correctamente, pero las cuentas que son atacadas no se vuelven a activar luego de cumplido el tiempo. Debido a esto todos los días tenemos que estar activando las cuentas por la interfaz de administración. Existe alguna solución a este problema?

Saludos..

Re: Cuentas Bloqueadas por ataque

Posted: Wed Jun 06, 2018 3:44 pm
by theboina
Si el ataque es desde una misma IP, bloquea el acceso a tu servidor desde ese rango.

Re: Cuentas Bloqueadas por ataque

Posted: Mon Jun 25, 2018 12:23 am
by ALP
Podrías probar con fail2ban..!

saludos.!