【发布时间】:2018-04-27 13:19:08
【问题描述】:
我有一个通过 Docker 在端口 81 上运行的站点。我想禁止用户对该站点进行暴力破解。
这是我的配置:
[mysite]
enabled = true
port = http,https,81
filter = mysite
logpath = /var/log/mysite.log
maxretry = 10
findtime = 3600
bantime = 30
action = iptables-allports
这有点效果,用户在 SSH 和 HTTP 端口上被禁止,但在端口 81 上没有。
这是我的fail2ban.logsn-p
2018-04-27 13:12:48,323 fail2ban.actions [7817]: NOTICE [mysite] Ban {MY-IP}
2018-04-27 13:12:48,369 fail2ban.filter [7817]: INFO [mysite] Found {MY-IP}
2018-04-27 13:12:48,460 fail2ban.filter [7817]: INFO [mysite] Found {MY-IP}
2018-04-27 13:12:48,536 fail2ban.filter [7817]: INFO [mysite] Found {MY-IP}
2018-04-27 13:12:48,549 fail2ban.actions [7817]: NOTICE [mysite] {MY-IP} already banned
2018-04-27 13:12:48,616 fail2ban.filter [7817]: INFO [mysite] Found {MY-IP}
2018-04-27 13:12:48,699 fail2ban.filter [7817]: INFO [mysite] Found {MY-IP}
如您所见,在我被禁止后,我仍然可以访问端口 81。
【问题讨论】: