Re: fail2ban client server...

Marco Gaiarin <[email protected]> Sat, 24 Jan 2026 11:07:29 +0100
Newsgroups gmane.linux.debian.user.italian
Organization Il gaio usa sempre TIN per le liste, fallo anche tu!!!
Message-ID <[email protected]>
Mandi! Diego Zuccato
  In chel di` si favelave...

> Verifica bene che i server interni vedano (e scrivano nei log) l'IP 
> giusto, altrimenti fail2ban bloccherà se stesso (o nulla, visto che non 
> avrà connessioni entranti dal proprio IP).

Beh, si, certo...


> Per il resto, una volta centralizzati i log dovrebbe essere solo 
> questione di creare correttamente la configurazione per interpretarli.

Ma non sono convinto che la centralizzazione dei log sia la soluzione
migliore... a me verrebbe naturale un 'qualcosa' che analizza in locale i
log, e invia al f2b 'centrale' solo gli eventi interessanti; tecnicamente
con f2b è possibile configurare delle 'action', e quindi si potrebbe partire
da li... ma ceramnete mi pare strane che nessuno lo abbia già fatto...

Stile, partire da qui:

	https://github.com/fail2ban/fail2ban/wiki/How-to-ban-something-other-as-host-(IP-address),-like-user-or-mail,-etc.

e come 'actionban', usare un:

	logger -n 1.2.3.4 Bla Bla Bla <ip>