Autor Thema: SMTP Server: Authentication failed... Hack-Versuche unterbinden / IPs sperren?  (Gelesen 1956 mal)

Offline daflunic

  • Frischling
  • *
  • Beiträge: 20
Hallo zusammen,

einer unserer Domino Server ist via SMTP von extern erreichbar. Leider sehen wir fast täglich Hacker Angriffe bzw Bots, d.h. jemand versucht eine Liste von Standard Usern mit einer Liste von Standard Passwörtern durchzugehen um unser System zu hacken.
Das hat in den letzten 10 Jahren nur zwei Mal funktioniert, da unsere Passwortrichtlinie ziemlich streng ist.

Ich versuche aber nun, eine sichere Lösung zu schaffen.

Mein Plan war, einen Event Handler zu erstellen, der ein Powershell Script auslöst.
Diesem Powershell Script soll dann nur die IP des Hacker-Systems übergeben werden und dann erstellt das Powershell Script eine lokalen Windows Firewall Regel. Leider habe ich es nicht geschafft, diesen Event Handler richtig zu konfigurieren.
Meine bisherige Quelle für den Event Handler (leider erfolglos):
http://domino.symetrikdesign.com/2009/01/19/creating-corrective-actions-with-events4nsf-with-screenshots/

Gibt es eine bessere Lösung?
Zum Beispiel eine Server / Notes INI Konfiguration, mit der man IPs ab einer bestimmten Anzahl an Fehlversuchen blocken kann?

Ich bin für jegliche Anregungen dankbar!

Server: 8.5.3 auf Win 2008 R2

Besten Gruß,
Chris

Offline Tweeks

  • Aktives Mitglied
  • ***
  • Beiträge: 200
  • Geschlecht: Männlich
Hallo Chris,
ich glaube, da erwartest du etwas viel von einem Domino Server.
Wenn du einen gut gemeinten Rat haben willst: Besorg dir eine Email Security Aplliance wie z.B. eine Cisco Ironport.
Dann bist du solche Sorgen los...

MfG
Matthias

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Unter linux wuerde ich das mit Fail2Ban machen. Fuer Windows haette ich was aehnliche gefunden, das man vermutlich anpassen kann: http://opensource.wellbury.com/projects/windows_sshd_block/newest-release/

Aber wie Chris Matthias schon sagte, mit einer Appliance davor gehts am einfachsten.
« Letzte Änderung: 17.04.14 - 12:24:45 von m3 »
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline Tweeks

  • Aktives Mitglied
  • ***
  • Beiträge: 200
  • Geschlecht: Männlich

Aber wie Chris schon sagte, mit einer Appliance davor gehts am einfachsten.



*Räusper* Matthias sagte, Chris fragte  ;)

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
*huestel* Das war vor dem ersten Kaffee. Sorry. Korrigiert  ;D
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline daflunic

  • Frischling
  • *
  • Beiträge: 20
Hallo Mathias,
Hallo Martin,

vielen Dank für eure Antworten. Ich werde mich dann mal mit den Alternativen auseinandersetzen.
Sobald ich ein Ergebnis habe, lasse ich es euch wissen.

Gruß,
Chris

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz