Ciao a tutti, è da un po che non mi faccio vivo, ma sarà l'età o altro ma non mi capacito più di una cosa che sta succedendo nella mia RB principale dove a casa raccolgo il traffico MX e lo inoltro al server di posta.
Succede che ho per una serie di motivi di sicurezza inserito la regola del fail2ban sul server di posta dove che ogni volta qualcuno tenta di accedere alla porta 25/110/143/587, l'ip di provenienza se dopo il LogOn fallisce, dopo 4 tentativi blocca l'IP per 15 minuti..
Semplice direte voi no ?
Anche io fino a poco tempo fa..
Ora dopo un aggiornamento della RB1100x4 all'ultimo firmware, mi ritrovo che tutti gli IP provenienti da fuori vengono mappati con l'IP interno del router.
Spiegando per bene:
Se prima arrivava al server l'IP di provenienza 151.x.x.x relativo al provider in cui tentava di fare autenticazione al server, il server nel log leggeva 151.x.x.x
Ora il server di posta legge tutti gli IP di provenienza e li mappa 192.168.10.150 (ip del router), quindi qualsiasi provi ad accedere al server quell'IP viene perennemente bannato perchè non è quello proveniente pubblico, quindi non riesce più neanche farmi il reverse DNS poichè al contrario si ritrova 192.168.10.150 piuttosto che l'IP pubblico.
Vi è mai capitato ?
Come si risolve ?
Allego copia di un pezzo del log.
"DEBUG" 3548 "2020-05-25 00:04:15.577" "GreyListCleanerTask::DoWork()"
"DEBUG" 3664 "2020-05-25 00:51:23.373" "Creating session 65"
"TCPIP" 3664 "2020-05-25 00:51:23.388" "TCP - 192.168.10.150 connected to 192.168.10.25:587."
"DEBUG" 3664 "2020-05-25 00:51:23.388" "TCP connection started for session 63"
"SMTPD" 3664 63 "2020-05-25 00:51:23.388" "192.168.10.150" "SENT: 220 IE2.local ESMTP"
"DEBUG" 3668 "2020-05-25 00:51:33.513" "The read operation failed. Bytes transferred: 0 Remote IP: 192.168.10.150, Session: 63, Code: 2, Message: End of file"
"DEBUG" 3668 "2020-05-25 00:51:33.513" "Ending session 63"
"DEBUG" 3548 "2020-05-25 04:04:34.456" "GreyListCleanerTask::DoWork()"
"DEBUG" 3664 "2020-05-25 05:47:11.109" "Creating session 66"
"TCPIP" 3664 "2020-05-25 05:47:11.109" "TCP - 192.168.10.150 connected to 192.168.10.25:587."
"DEBUG" 3664 "2020-05-25 05:47:11.109" "TCP connection started for session 65"
"SMTPD" 3664 65 "2020-05-25 05:47:11.109" "192.168.10.150" "SENT: 220 IE2.local ESMTP"
"DEBUG" 3708 "2020-05-25 05:47:11.125" "The read operation failed. Bytes transferred: 0 Remote IP: 192.168.10.150, Session: 65, Code: 2, Message: End of file"
"DEBUG" 3708 "2020-05-25 05:47:11.125" "Ending session 65"
"DEBUG" 3548 "2020-05-25 08:04:48.264" "GreyListCleanerTask::DoWork()"
"DEBUG" 3668 "2020-05-25 08:40:35.309" "Creating session 67"
"TCPIP" 3668 "2020-05-25 08:40:35.309" "TCP - 192.168.10.150 connected to 192.168.10.25:25."
"DEBUG" 3668 "2020-05-25 08:40:35.309" "TCP connection started for session 64"
"SMTPD" 3668 64 "2020-05-25 08:40:35.310" "192.168.10.150" "SENT: 220 IE2.local ESMTP"
"SMTPD" 3664 64 "2020-05-25 08:40:35.460" "192.168.10.150" "RECEIVED: EHLO 69-171-232-141.mail-mail.facebook.com"
"SMTPD" 3664 64 "2020-05-25 08:40:35.460" "192.168.10.150" "SENT: 250-IE2.local[nl]250-SIZE 20480000[nl]250-AUTH LOGIN[nl]250 HELP"
"SMTPD" 3708 64 "2020-05-25 08:40:35.624" "192.168.10.150" "RECEIVED: MAIL FROM:<notification@facebookmail.com> SIZE=35517"
"TCPIP" 3708 "2020-05-25 08:40:46.789" "DNS lookup: 192.168.10.150.zen.spamhaus.org, 0 addresses found: (none), Match: False"
"DEBUG" 3708 "2020-05-25 08:40:46.789" "Spam test: SpamTestDNSBlackLists, Score: 0"
"DEBUG" 3708 "2020-05-25 08:40:58.038" "Spam test: SpamTestHeloHost, Score: 2"
"DEBUG" 3708 "2020-05-25 08:41:01.515" "Spam test: SpamTestMXRecords, Score: 0"
"DEBUG" 3708 "2020-05-25 08:41:01.583" "Spam test: SpamTestSPF, Score: 3"
"DEBUG" 3708 "2020-05-25 08:41:01.583" "Total spam score: 5"
"SMTPD" 3708 64 "2020-05-25 08:41:01.584" "192.168.10.150" "SENT: 250 OK"
"SMTPD" 3664 64 "2020-05-25 08:41:01.724" "192.168.10.150" "RECEIVED: RCPT TO:<u.guidolin@iz3spv.it>"
"SMTPD" 3664 64 "2020-05-25 08:41:01.725" "192.168.10.150" "SENT: 250 OK"
"SMTPD" 3668 64 "2020-05-25 08:41:01.882" "192.168.10.150" "RECEIVED: DATA"
"SMTPD" 3668 64 "2020-05-25 08:41:01.882" "192.168.10.150" "SENT: 354 OK, send."
"DEBUG" 3708 "2020-05-25 08:41:03.096" "Could not retrieve PTR record for IP (false)! 192.168.10.150"