【问题标题】:Setting `maxretry` of fail2ban filter to zero将fail2ban过滤器的“maxretry”设置为零
【发布时间】:2017-10-16 18:01:12
【问题描述】:

是否可以将fail2ban 过滤器的maxretry 参数设置为0,以便立即禁止每个IP?客户端并没有抱怨这个设置,但它似乎也没有禁止 IP。所以我只想问这是否真的有效。

【问题讨论】:

  • 不,我想封禁之前因企图利用而被封禁的人 - 但随后会立即封禁并持续更长时间。
  • 为此,如果它是 ifxed,你应该在他/她的 IP 上设置一个永久的 iptable 规则
  • 我认为这是个好问题。毕竟参数的名字是“maxretry”,而不是“maxtry”。对我来说,第一次尝试是第零次重试听起来很合理。

标签: security webserver fail2ban


【解决方案1】:

如果您将 maxretry 定义为 1,则在第一次尝试 fail2ban 后立即禁止该 ip。 在第一次尝试之前是不可能的(逻辑)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-01-28
    • 1970-01-01
    • 2015-04-03
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-01
    相关资源
    最近更新 更多