Re: nftables vs fail2ban

Stanislav Vlasov <[email protected]>
Newsgroups gmane.linux.debian.user.russian
Message-ID <CAOQdWPFVj=8nQCAGWK+fU1vARgqnMLNCpXx3S7QWpKe8QaW2GQ@mail.gmail.com>
21.11.2022, Maksim Dmitrichenko<[email protected]> написал(а):

> Беглый гугл выдает, что для реализации блокировки по перебору нужно ставить
> fail2ban [1] или sshguard [2]. Даже если nftables.
>
> При этом красношапочный мануал говорит [3] о том, что nftables и сам готов
> справится с этой задачей без дополнительных свистоперделок.
>
> В связи с чем вопрос: предлагают ли fail2ban или sshguard какую-то важную
> дополнительную функциональность, или использование nftables вполне способно
> самостоятельно решить эту задачу прекрасно и надежно?

Блокировка через nftables отлично заблокирует вполне легитимный
параллельный запуск чего-нибудь из скриптов. Это больше ограничение по
флуду и неприменимо, если есть вариант, что потребуется запускать
что-то типа for i in ...; do ssh $host "$command $i"; done

fail2ban же проанализирует логи и забанит только тех, кто пытается
подобрать пароль.

-- 
Stanislav
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.