denyhosts + syslog? + mail.log? Angriffe blocken

  • Meine /var/log/auth.log ist dank "denyhost" seit Tagen sauber wie ein "Kinderpopo", aber derzeit (seit 2 Tagen) beobachte ich vermehrt "Angriffe" auf: postfix/smtpd und dovecot.


    denyhosts liest "nur" die Datei "/var/log/auth.log"


    Die "Angriffe" sehen so aus:


    /var/log/mail.log


    und so sieht die /var/log/syslog aus:


    Bekomme ich den denyhosts irgenwie dazu überredet das er auch die "/var/log/syslog" und/oder die"/var/log/mail.log" auswertet? Per googlen finde ich dazu nichts, außer das er wohl nur die auth.log lesen kann.


    Sprich ich müsste dann zusätzlich noch fail2ban installieren zum auswerten und blocken von "/var/log/syslog" und/oder "/var/log/mail.log"?