Dovecot imap login von extern nur für bestimmte User

Andreas Wass - Glas Gasperlmair a.wass at glas-gasperlmair.at
Do Apr 1 16:42:53 CEST 2021


Hallo Liste!

Ist es möglich, einen Zugriff auf IMAP von extern (WAN) nur für 
bestimmte User (E-Mailadressen) zuzulassen.
Sodass eine Authentifizierung bei dovecot von extern nur erfolgt, wenn 
E-Mailadresse dafür freigeschaltet wurde.

Meine Absicht dahinter:
Ich möchte verhindern, dass Angreifer erst gar nicht versuchen können 
sich mit unseren E-Mailadressen gegen dovecot zu authentifizieren.

Zur Zeit habe ich eine Lösung mit fail2ban, welche jede IP-Adresse 
sperrt, wenn es bereits 1 falsche Authentifizierung gibt.
Aber seit heute wurden schon knapp 700 IP-Adressen gesperrt, wo immer 
versucht wird, sich mit einer einzigen E-Mailadresse von uns anzumelden.

Wir haben zwar starke Passwörter, aber irgendwie möchte ich das weiter 
einschränken.
-- 
Vielen Dank im Voraus für eure Tipps.

Andi


Mehr Informationen über die Mailingliste Dovecot