全球主机交流论坛

标题: Fail2ban 調成禁止一星期後,被ban 的IP一天就有上萬個 ... [打印本页]

作者: Yikmings    时间: 2020-2-1 14:16
标题: Fail2ban 調成禁止一星期後,被ban 的IP一天就有上萬個 ...
感覺特爽,有需要的拿去放在Fail2ban configure 文件內。



  1. [ssh]
  2. enabled  = true
  3. port     = ssh
  4. bantime  = 604800  ; 1 week
  5. findtime = 86400   ; 1 day
  6. maxretry = 8
复制代码


p.s. 一天內試8次錯誤就會被ban 一星期
作者: 秘密    时间: 2020-2-1 14:17
提示: 作者被禁止或删除 内容自动屏蔽
作者: ApkB    时间: 2020-2-1 16:03
秘密 发表于 2020-2-1 14:17
改端口加密钥它不香吗

Fail2ban还可以做许多其它事情,ssh只是顺手而为
作者: h2o    时间: 2020-2-1 16:04
提示: 作者被禁止或删除 内容自动屏蔽
作者: net777    时间: 2020-2-1 16:06
提示: 作者被禁止或删除 内容自动屏蔽
作者: h2o    时间: 2020-2-1 16:07
提示: 作者被禁止或删除 内容自动屏蔽
作者: net777    时间: 2020-2-1 16:09
提示: 作者被禁止或删除 内容自动屏蔽
作者: h2o    时间: 2020-2-1 16:12
提示: 作者被禁止或删除 内容自动屏蔽
作者: Yikmings    时间: 2020-2-1 16:14
秘密 发表于 2020-2-1 14:17
改端口加密钥它不香吗

有客戶還有 SFTP ...
作者: net777    时间: 2020-2-1 16:16
提示: 作者被禁止或删除 内容自动屏蔽
作者: Moruy    时间: 2020-2-1 16:41
上万很少了,我一天都禁了几百万 IP
作者: Yikmings    时间: 2020-2-1 16:46
Moruy 发表于 2020-2-1 16:41
上万很少了,我一天都禁了几百万 IP

大佬
作者: xfspace    时间: 2020-2-1 16:47
本帖最后由 xfspace 于 2020-2-1 16:49 编辑
  1. # fail2ban-client get sshd bantime
  2. 31536000
  3. # fail2ban-client get sshd findtime
  4. 28800
  5. # fail2ban-client get sshd maxretry
  6. 2
  7. # fail2ban-client status sshd | grep ban
  8.    |- Currently banned: 20415
  9.    |- Total banned:     20415
复制代码



作者: Poison    时间: 2020-2-1 16:50
在防火墙上设置白名单访问,它不香吗.
作者: Function    时间: 2020-2-1 16:59
难不成前辈是任务刀片集群?




欢迎光临 全球主机交流论坛 (https://52.ht/) Powered by Discuz! X3.4