Я так понял надо указать микроту где находится локалка, т.к. мой нат ему не говорит это, и направлять прямо на машину постфикса все, что идет на 25 порт? Тогда постфикс увидит реальные ip и можно будет задушить самим постфиксом неугодных?
Mar 27 18:48:43 share postfix/smtpd[20244]: warning: unknown[10.0.0.1]: SASL Plain authentication failed: Mar 27 18:48:43 share postfix/smtpd[20244]: lost connection after AUTH from unknown[10.0.0.1] Mar 27 18:48:43 share postfix/smtpd[20244]: disconnect from unknown[10.0.0.1]
Привет всем. Ребят, одолели спам-боты второй день. Щемятся на 25-й порт и брутфорсят пароли. Файр на микротике не очень помогает. postfix пока держится, но игнорит мою настройку mynetwork. Осложняется тем, что почтовик за NAT и я не могу на нем настроить fail2ban, т.к. все запросы идут с IP моего шлюза, что и попадает в логи