正しく運用するために

インストール

Fail2ban 運用Tips

現在BanされているIP確認ipset --list

現在の設定

fail2ban-client status 設定名
apache-noscript404
apache-nokiddies404
sshdsshはポート変えているのでほとんど来ない
recidive繰り返し引っかかるやつ

しつこい奴を長い間禁止

一日10回banされた奴は一週間出入り禁止

[recidive]
enabled = true
action = %(action_mwl)s
bantime = 604800
findtime = 86400
maxretry = 10
fail2ban-client status recidive

ファイルの使い分け


トップ   編集 凍結 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2022-10-14 (金) 13:16:52