Re: fail2ban client server...
Marco Gaiarin <[email protected]> Sat, 24 Jan 2026 11:07:29 +0100
| Newsgroups | gmane.linux.debian.user.italian |
|---|---|
| Organization | Il gaio usa sempre TIN per le liste, fallo anche tu!!! |
| Message-ID | <[email protected]> |
Mandi! Diego Zuccato In chel di` si favelave... > Verifica bene che i server interni vedano (e scrivano nei log) l'IP > giusto, altrimenti fail2ban bloccherà se stesso (o nulla, visto che non > avrà connessioni entranti dal proprio IP). Beh, si, certo... > Per il resto, una volta centralizzati i log dovrebbe essere solo > questione di creare correttamente la configurazione per interpretarli. Ma non sono convinto che la centralizzazione dei log sia la soluzione migliore... a me verrebbe naturale un 'qualcosa' che analizza in locale i log, e invia al f2b 'centrale' solo gli eventi interessanti; tecnicamente con f2b è possibile configurare delle 'action', e quindi si potrebbe partire da li... ma ceramnete mi pare strane che nessuno lo abbia già fatto... Stile, partire da qui: https://github.com/fail2ban/fail2ban/wiki/How-to-ban-something-other-as-host-(IP-address),-like-user-or-mail,-etc. e come 'actionban', usare un: logger -n 1.2.3.4 Bla Bla Bla <ip>