ich hab heute mal probehalber fail2ban auch für SMTP, SASL aktiviert. Schon beeindruckend was da alles geblockt wird IP-Adresse aus aller Herren Länder. Nutzt Ihr das auch so?
Fail2ban sollte man für alle Protokolle einsetzen, bei denen User authentifiziert werden und hüfiger brute-force Attacken laufen. Also: SSH, POP3, IMAP, SMTP, FTP