Назад | Перейти на главную страницу

Неизвестные подключения к порту 25 - мне их удалить?

У меня установлен почтовый сервер Zimbra, и я заметил довольно много попыток подключения к порту 25, которые отклоняются из-за сбоя обратного поиска. Вот пример вывода:

Apr 30 06:04:48 mx1 postfix/postscreen[25405]: CONNECT from [213.221.224.122]:58241 to [MyInternalIP]:25
Apr 30 06:04:48 mx1 postfix/postscreen[25405]: PREGREET 11 after 0.06 from [213.221.224.122]:58241: EHLO User\r\n
Apr 30 06:04:48 mx1 postfix/smtpd[4021]: connect from 213-221-224-122.static.ftth.fcom.ch[213.221.224.122]
Apr 30 06:04:48 mx1 postfix/smtpd[4021]: disconnect from 213-221-224-122.static.ftth.fcom.ch[213.221.224.122] ehlo=1 quit=1 commands=2
Apr 30 06:04:55 mx1 postfix/postscreen[25405]: CONNECT from [85.234.126.92]:59355 to [MyInternalIP]:25
Apr 30 06:04:56 mx1 postfix/postscreen[25405]: PREGREET 11 after 0.15 from [85.234.126.92]:59355: EHLO User\r\n
Apr 30 06:04:56 mx1 postfix/smtpd[4021]: warning: hostname empty.stranzit.ru does not resolve to address 85.234.126.92: Name or service not known
Apr 30 06:04:56 mx1 postfix/smtpd[4021]: connect from unknown[85.234.126.92]
Apr 30 06:04:56 mx1 postfix/smtpd[4021]: disconnect from unknown[85.234.126.92] ehlo=1 quit=1 commands=2

Я посмотрел на Zimbra Forum и даже написал там, но, кажется, никто не знает, стоит ли мне волноваться. Сообщения на этом форуме убеждают меня, что я не должен.

Стоит ли мне блокировать эти IP-адреса либо на моем маршрутизаторе, либо с помощью iptables на моем брандмауэре, или просто игнорировать их. Иногда эти «сканирования» выполняются каждые несколько секунд или минут.