Re: fail2ban client server...

Diego Zuccato <[email protected]> Fri, 23 Jan 2026 06:26:41 +0100
Newsgroups gmane.linux.debian.user.italian
Message-ID <[email protected]>
Verifica bene che i server interni vedano (e scrivano nei log) l'IP 
giusto, altrimenti fail2ban bloccherà se stesso (o nulla, visto che non 
avrà connessioni entranti dal proprio IP).
Per il resto, una volta centralizzati i log dovrebbe essere solo 
questione di creare correttamente la configurazione per interpretarli.

Diego

Il 22/01/26 18:37, Marco Gaiarin ha scritto:
> 
> Ho un host esposto che fa da reverse proxy per una serie di host interni, e
> vorrei proteggere il tutto con fail2ban.
> 
> Ovviamnete i servizi interni sono in grado di ''valutare'' eventuali
> tentativi di compromissione, ma solo il server esterno è in gradi di
> bloccarli.
> 
> 
> Mi viene in mente che potrei centralizzare i log sul proxy via syslog,
> oppure configurare i fail2ban per generare con delle azioni custom degli
> eventi/log verso il proxy.
> 
> 
> Ma mi stupisce che in rete non si trovi nulla al riguardo, e quindi prima di
> reinventare l'acqua calda chiedo qui.
> 
> 
> spero di essermi spiegato. Grazie.
>