Hallo WHT,

Tot grote tevredenheid gebruik ik al jaren blockhosts om aanvallen af te weren. Ik probeer nu een aanval te verwerken in een eigen regel maar dat lijkt niet echt te werken. Iemand tips?

Dit is een lijntje uit /var/log/syslog dat ik wens te verwerken:
Mar 22 22:39:00 gnt courierpop3login: LOGIN FAILED, user=zachary, ip=[::ffff:65.38.4.156]

In /etc/blockhosts.cfg voeg ik toe:
"courirpop3-Fail": r'{LOG_PREFIX{courierpop3login}} LOGIN FAILED .* \[{HOST_IP}]',

Maar de foutieve login pogingen worden niet herkend.