recitive търси забрани на други затвори в собствения дневник на Fail2Ban. Той блокира хостове, които са получили бан от други затвори пет пъти през последните 10 минути. Забраната продължава една седмица и важи за всички услуги на сървъра. ssh търси грешки при влизане в SSH и забранява нападателите за 10 минути.
Какво е recidive fail2ban?
За да ни помогне с това, Fail2Ban идва с recidive, който е затвор за собствените си регистрационни файлове Работи така: Преглежда собствените логове на Fail2Ban за забранени IP адреси от други затвори. Ако тези IP адреси бъдат намерени в регистрационните файлове повече от 5 пъти през текущия ден, той ги блокира за 1 седмица.
Как да разбера дали IP е забранен при fail2ban?
Fail2ban log на сървъра е at /var/log/fail2ban. log и това регистрира подробности като IP адреси, които са забранени, затвора и времето, когато са блокирани. Нашите инженери по поддръжка проверяват тези регистрационни файлове, за да потвърдят дали IP адресът е блокиран от Fail2ban.
Как да използвам fail2ban?
За да направите това, следвайте тези стъпки:
- Влезте в сървъра си с помощта на SSH.
- В командния ред въведете следната команда: cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local. …
- Отворете затвора. …
- Намерете секцията [DEFAULT], която съдържа следните глобални опции: …
- Запазете промените си в затвора.
Как да проверя състоянието си на fail2ban?
Монитор на регистрите на Fail2ban и конфигурацията на защитната стена
Започнете, като използвате systemctl, за да проверите състоянието на услугата: sudo systemctl status fail2ban.