Re: fail2ban client server...

Paride Desimone <[email protected]> Tue, 05 May 2026 15:17:44 +0000
Newsgroups gmane.linux.debian.user.italian
Message-ID <[email protected]>
Il 22-01-2026 17:37 Marco Gaiarin ha scritto:
> Ho un host esposto che fa da reverse proxy per una serie di host 
> interni, e
> vorrei proteggere il tutto con fail2ban.
> 
> Ovviamnete i servizi interni sono in grado di ''valutare'' eventuali
> tentativi di compromissione, ma solo il server esterno è in gradi di
> bloccarli.
> 
> 
> Mi viene in mente che potrei centralizzare i log sul proxy via syslog,
> oppure configurare i fail2ban per generare con delle azioni custom 
> degli
> eventi/log verso il proxy.
> 
> 
> Ma mi stupisce che in rete non si trovi nulla al riguardo, e quindi 
> prima di
> reinventare l'acqua calda chiedo qui.
> 
> 
> spero di essermi spiegato. Grazie.

Da un po' ho scoperto crowdsec che mi sembra molto meglio di fail2ban, 
inoltre avendo moduli appositi su un reverse, può fare anche da waf.

/paride