Dovecot imap login von extern nur für bestimmte User
Andreas Wass - Glas Gasperlmair
a.wass at glas-gasperlmair.at
Do Apr 1 16:42:53 CEST 2021
Hallo Liste!
Ist es möglich, einen Zugriff auf IMAP von extern (WAN) nur für
bestimmte User (E-Mailadressen) zuzulassen.
Sodass eine Authentifizierung bei dovecot von extern nur erfolgt, wenn
E-Mailadresse dafür freigeschaltet wurde.
Meine Absicht dahinter:
Ich möchte verhindern, dass Angreifer erst gar nicht versuchen können
sich mit unseren E-Mailadressen gegen dovecot zu authentifizieren.
Zur Zeit habe ich eine Lösung mit fail2ban, welche jede IP-Adresse
sperrt, wenn es bereits 1 falsche Authentifizierung gibt.
Aber seit heute wurden schon knapp 700 IP-Adressen gesperrt, wo immer
versucht wird, sich mit einer einzigen E-Mailadresse von uns anzumelden.
Wir haben zwar starke Passwörter, aber irgendwie möchte ich das weiter
einschränken.
--
Vielen Dank im Voraus für eure Tipps.
Andi
Mehr Informationen über die Mailingliste Dovecot