Guten Morgen alle miteinander,
gestern wurde seitens Netcup mein vRoot gesperrt und dies nun das zweite mal binnen kürzester Zeit.
In beiden Fällen ist auch schon vor der Sperrung mein Monitoring angeschlagen und meldete ungewöhnlich Emailausgänge.
Im ersten Fall war ärgerlicherweise der betroffene Webspace auch schon ein paar Stunden von mir gesperrt worden,
bevor netcup die Maschine sperrte, das Problem war also schon gelöst.
Gestern morgen war ich leider nicht so flott, hatte zwar ein Email im Postfach diese aber noch nicht gesehen,
Daher meine Frage an euch:
Welche Tools setzt ihr ein um AUTOMATISIERT solche Fälle zu erkennen und automatsiert beispielsweise sperrlisten
in postfix / policydiensten einzuspielen? Damit zukünftig präventiv gehandelt wird und ich nicht selber den Kundenwebspace sperren muss
bzw. ich netcup zum handeln "zwinge"?