Skip to main content

Zabezpečení Mailcow file2ban, přihlášení jen z CZ

  1. Nainstalovat geoip databázi:
apt install fail2ban
apt install geoip-database

2. Vytvořit nový filter pro fail2ban:

nano /etc/fail2ban/filter.d/non-cz.conf

S obsahem:

[Definition]
failregex = <HOST> .* [client .* ".*"$ !country=CZ
ignoreregex =
  1. Vytvořit jail konfiguraci:
nano /etc/fail2ban/jail.d/non-cz.conf

S obsahem:

[non-cz]
enabled = true
filter = non-cz
logpath = /var/log/auth.log
bantime = 86400
findtime = 600
maxretry = 1
  1. Restartovat fail2ban:
systemctl restart fail2ban