En mi /usr/local/psa/var/log/maillog
en mi Plesk VPS, recibo el mismo conjunto de mensajes de registro cada tres minutos. He reproducido un ejemplo de ellos a continuación (mi nombre de vps ha sido cambiado).
Apr 3 18:11:26 myvps postfix/smtpd[12561]: warning: hostname vps863.hidehost.net does not resolve to address 91.200.12.150: Name or service not known
Apr 3 18:11:26 myvps postfix/smtpd[12561]: connect from unknown[91.200.12.150]
Apr 3 18:11:26 myvps plesk_saslauthd[12563]: listen=6, status=5, dbpath='/plesk/passwd.db', keypath='/plesk/passwd_db_key', chroot=1, unprivileged=1
Apr 3 18:11:26 myvps plesk_saslauthd[12563]: privileges set to (103:113) (effective 103:113)
Apr 3 18:11:26 myvps plesk_saslauthd[12563]: failed mail authenticatication attempt for user 'auditor' (password len=9)
Apr 3 18:11:26 myvps postfix/smtpd[12561]: warning: unknown[91.200.12.150]: SASL LOGIN authentication failed: authentication failure
Apr 3 18:11:26 myvps postfix/smtpd[12561]: lost connection after AUTH from unknown[91.200.12.150]
Apr 3 18:11:26 myvps postfix/smtpd[12561]: disconnect from unknown[91.200.12.150]
Apr 3 18:11:56 myvps plesk_saslauthd[12563]: select timeout, exiting
¿Qué están tratando de hacer aquí? ¿Y esto indica que hay algún problema con mi configuración de seguridad o solo es una evidencia normal de intentos de piratería?