Kod: Zaznacz cały
Return-Path: <root@mojadomena.pl>
Delivered-To: lukasz@mojainnadomena.pl
Received: by mojadomena.pl (Postfix)
id 7509721838; Tue, 10 Mar 2015 08:33:11 +0100 (CET)
Delivered-To: root@mojadomena.pl
Received: by mojadomena.pl (Postfix, from userid 0)
id 6175D21839; Tue, 10 Mar 2015 08:33:11 +0100 (CET)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple; d=mojadomena.pl;
<DKIM>
Date: Tue, 10 Mar 2015 08:33:11 +0100
To: root@mojadomena.pl
Subject: [Fail2Ban] apache-wp-login: banned 94.224.102.153
User-Agent: Heirloom mailx 12.5 6/20/10
MIME-Version: 1.0
Content-Type: text/plain; charset=us-ascii
Content-Transfer-Encoding: quoted-printable
Message-Id: <20150310073311.6175D21839@mojadomena.pl>
From: root@mojadomena.pl (root)
Wiem, że działa z konta roota, ale myślałem, że coś mu się pokopało, stąd pytanie na jakim u niego działa. Użytkownik systemowy fail2ban też nic nie daje.
Zmianę mailcmd sprawdzę dzisiaj.
//edycja:
No i zagadka rozwiązana, dzięki mariaczi i sethiel na nakierowanie, trzeba było zmienić nie tylko w complain.conf mailcmd na sendmail ale również w jail.conf mta z mail na sendmail.
Przedstawia się teraz użytkownikiem systemowym fail2ban. Na razie mi to wystarczy.
//edycja 2:
Jednak nie, bo teraz maile wysyła tylko do mnie a nie na abuse delikwenta...
I jeszcze ciekawostka, walcząc z fail2banem miałem włączone na żywca logi i moim oczom ukazało się to:
Kod: Zaznacz cały
OQUEUE: reject: RCPT from mail-lb0-f178.google.com[209.85.217.178]: 554 5.7.1 Service unavailable; Client host [209.85.217.178] blocked using dnsbl.sorbs.net; Currently Sending Spam See: http://www.sorbs.net/lookup.shtml?209.85.217.178;
Nie kryję zadowolenia, że to w końcu ja ich odrzucam a nie odwrotnie :P