Озадачился вопросом защиты ejabberd т.к. он привязан к почтовому LDAP и следовательно увод паролей критичен. Первое что пришло в голову fail2ban. Но в фильтрах оного ни ejabberd, ни другого XMPP сервера нету. Хотел написать фильтр сам и круто обломался. Потому что ejabberd записывает время в одной строке а событие в другой. Так еще и IP адрес с результатом подключения в разных строках. В общем тупик в этом направлении. Похожий пост есть тут. Там похоже человек решает проблему при помощи mod_logsession. Я такой подключил. Но лог почему-то пустой. Собсно кто-нибудь задавался таким-же вопросом? Как решили?
OS - Ubuntu 10.04
ejabberd - 2.1.5