Re: fail2ban client server...
Paride Desimone <[email protected]> Tue, 05 May 2026 15:17:44 +0000
| Newsgroups | gmane.linux.debian.user.italian |
|---|---|
| Message-ID | <[email protected]> |
Il 22-01-2026 17:37 Marco Gaiarin ha scritto: > Ho un host esposto che fa da reverse proxy per una serie di host > interni, e > vorrei proteggere il tutto con fail2ban. > > Ovviamnete i servizi interni sono in grado di ''valutare'' eventuali > tentativi di compromissione, ma solo il server esterno è in gradi di > bloccarli. > > > Mi viene in mente che potrei centralizzare i log sul proxy via syslog, > oppure configurare i fail2ban per generare con delle azioni custom > degli > eventi/log verso il proxy. > > > Ma mi stupisce che in rete non si trovi nulla al riguardo, e quindi > prima di > reinventare l'acqua calda chiedo qui. > > > spero di essermi spiegato. Grazie. Da un po' ho scoperto crowdsec che mi sembra molto meglio di fail2ban, inoltre avendo moduli appositi su un reverse, può fare anche da waf. /paride