Архив метки: fail2ban

fail2ban.filter warning unable to find a corresponding IP address

Идет пере­бор паро­лей по ftp, а fail2ban не бло­ки­ру­ет и валит ошиб­ки в лог. Итак, в фай­ле /var/log/secure име­ем при­мер­но сле­ду­ю­щие запи­си:

fail2ban: правило Recidive не работает…

В обнов­ле­ни­ях уже попра­ви­ли, но на вся­кий слу­чай выло­жу с чем столк­нул­ся. Если пра­ви­ло Recidive не сра­ба­ты­ва­ет — про­верь­те в пап­ке filter.d файл recidive.conf, в регу­ляр­ном выра­же­нии долж­но быть NOTICE ( рань­ше исполь­зо­ва­лось WARNING). Доста­точ­но испра­вить на NOTICE и все зара­бо­та­ет.

Fail2ban и Dovecot

Открыл для себя недав­но Fail2ban. Fail2ban scans log files (e.g. /var/log/apache/error_log) and bans IPs that show the malicious signs — too many password failures, seeking for exploits, etc. Generally Fail2Ban is then used to update firewall rules to reject the IP addresses for a specified amount of time, although any arbitrary other action (e.g. sending… Читать далее »