GNU/Linux >> Linux Esercitazione >  >> Linux

Fail2Ban - come evitare che il mio IP dinamico ISP venga bannato?

fail2ban non ti consente di utilizzare indirizzi con caratteri jolly.
Hai diverse possibilità:
1. utilizzare un DNS dinamico per l'indirizzo che si desidera escludere
2. scrivere una regola di accettazione per iptable, eseguita prima delle regole fail2ban
3. basta configurare fail2ban

Come configurare fail2ban per ignorare il tuo indirizzo?
Dentro /etc/fail2ban/filter.d/ hai filtri predefiniti. Le tue regole ne utilizzano già una (ad esempio con filter = sshd usa il filtro sshd).
Basta modificare i filtri desiderati (o modificarne una copia) per aggiungere una regola di "escludi".
Le regole di esclusione iniziano con ignoreregex . Sono scritti esattamente come le regole "match". Dai un'occhiata a man fail2ban-regex .
Per il tuo esempio puoi semplicemente aggiungere ignoreregex .myISPName.co.uk nel filtro desiderato.
Ma questo proteggerà anche qualsiasi utente malintenzionato dallo stesso ISP.


Linux
  1. Come ottenere un tipo di dati di variabili in Zsh?

  2. Come far funzionare Uuencode?

  3. Come prevenire un attacco informatico

  4. Come ottenere l'ID processo del processo in background?

  5. Come ottenere ps per stampare il gruppo?

Come ottenere la dimensione di una directory in Linux

Come trovare/ottenere il tuo indirizzo IP in Linux

Come ottenere il tuo indirizzo IP su Linux

Come iniziare con Arch Linux

Come posso prevenire accidentali rm -rf /*?

Come ottenere ldapsearch su Scientific Linux?