Вопрос по fail2ban

Автор PbI6A, 08 июля 2015, 07:52:55

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

PbI6A

Люди, как считаете, достаточно ли "умолчальной" конфигурации fail2ban?
Цитироватьtail -f /var/log/fail2ban.log
2015-07-08 10:04:58,012 fail2ban.actions: WARNING [ssh] Ban 23.27.112.141
2015-07-08 10:14:58,787 fail2ban.actions: WARNING [ssh] Unban 23.27.112.141
2015-07-08 10:15:23,871 fail2ban.actions: WARNING [ssh] Ban 23.27.112.141
2015-07-08 10:25:24,645 fail2ban.actions: WARNING [ssh] Unban 23.27.112.141
2015-07-08 10:25:56,739 fail2ban.actions: WARNING [ssh] Ban 23.27.112.141
2015-07-08 10:35:57,473 fail2ban.actions: WARNING [ssh] Unban 23.27.112.141
2015-07-08 10:36:29,590 fail2ban.actions: WARNING [ssh] Ban 23.27.112.141
2015-07-08 10:46:30,500 fail2ban.actions: WARNING [ssh] Unban 23.27.112.141
2015-07-08 10:47:27,618 fail2ban.actions: WARNING [ssh] Ban 23.27.112.141
2015-07-08 10:57:28,382 fail2ban.actions: WARNING [ssh] Unban 23.27.112.141

другой сервер:

Цитироватьtail -f /var/log/fail2ban.log
2015-07-08 10:12:32,759 fail2ban.actions: WARNING [ssh] Unban 216.36.116.205
2015-07-08 10:14:43,922 fail2ban.actions: WARNING [ssh] Ban 178.15.165.197
2015-07-08 10:20:13,322 fail2ban.actions: WARNING [ssh] Unban 188.133.162.246
2015-07-08 10:20:42,369 fail2ban.actions: WARNING [ssh] Ban 188.133.162.246
2015-07-08 10:24:42,651 fail2ban.actions: WARNING [ssh] Ban 219.151.40.99
2015-07-08 10:24:44,669 fail2ban.actions: WARNING [ssh] Unban 178.15.165.197
2015-07-08 10:30:43,088 fail2ban.actions: WARNING [ssh] Unban 188.133.162.246
2015-07-08 10:34:43,411 fail2ban.actions: WARNING [ssh] Unban 219.151.40.99
2015-07-08 11:33:31,324 fail2ban.actions: WARNING [ssh] Ban 200.105.158.166
2015-07-08 11:43:32,027 fail2ban.actions: WARNING [ssh] Unban 200.105.158.166
LINUX means: Linux Is Not a UniX
Вернулся на Devuan. Счастлив!

endru

#1
настрой "баню" на час а не на 10 минут)
и maxretry = 3

ihammers

Всегда можно что-нибудь подкрутить:) Я тоже снижаю maxretry до 3-х, а бан увеличиваю до 15 минут.

Если пароль большой, то подбирать будут долго:)
Debian GNU/Linux Bookworm, LXQt/OpenBox: AMD Ryzen 5 5600G / 64Gb RAM
_______________________________
Debian GNU/Linux Bookworm, без графики: AMD Phenon X4 / 16Gb RAM
_______________________________
Debian GNU/Linux Bookworm, LXQt/OpenBox: Acer Aspire One 722 AMD C60 / 8Gb RAM / ATI HD6290