- Edited
Ich habe das Script entsprechend der Angaben verbaut und gerade ein paar IPs, die mir im Mailcow’s Netfilter Log angezeigt werden, gegen die dabei angelegte abuseipdb_blacklist gecheckt. Dabei habe ich eine IP gefunden, die in der abuseipdb_blacklist enthalten ist und trotzdem von Mailcow geblockt wurde. Sie ist also nicht vor Mailcow fallen gelassen worden sondern ist bis zu Mailcow’s fail2ban durch gekommen. Was könnte da falsch gelaufen sein?
Mailcow: Banning 188.244.154.53/32 for 10 zillion minutes after a hasty login attempt
abuseipdb_blacklist: sudo ipset test abuseipdb_blacklist_v4 188.244.154.53
Warning: 188.244.154.53 is in set abuseipdb_blacklist_v4.
Ich habe:
sudo apt install -y ipset
sudo docker compose down
- den letzten Stand des Skripts von DocFraggle in /usr/local/bin/abuseipdb_sync.sh, chmod + Skript ausführen
- Cronjob einstellen
sudo docker compose up -d