Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: fail2ban не банит?  (Прочитано 2473 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mih3y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 33
    • Просмотр профиля
fail2ban не банит?
« : 28 Января 2014, 18:01:17 »
Привет все. Настроил Fail2ban Так.
jail.local
[http-get-dos]
enabled = true   
port = http,https
filter = http-get-dos
logpath = /var/log/httpd/yoursite-access_log
maxretry = 50   
findtime = 300   
bantime = 6000
action = iptables[name=HTTP, port=http, protocol=tcp] 
             iptables[name=HTTPS, port=https, protocol=tcp]

Сам фильтр
# Fail2Ban configuration file
#
# Author: http://www.go2linux.org
#
[Definition]

# Option: failregex
# Note: This regex will match any GET entry in your logs, so basically all valid and not valid entries are a match.
# You should set up in the jail.conf file, the maxretry and findtime carefully in order to avoid false positives.

failregex = ^<HOST> -.*\"(GET|POST).*

# Option: ignoreregex
# Notes.: regex to ignore. If this regex matches, the line is ignored.
# Values: TEXT
#
ignoreregex = ^<HOST> -.*\"(GET|POST).*Googlebot


Лог fail2ban

2014-01-28 14:52:11,148 fail2ban.actions: WARNING [http-get-dos] Ban 213.126.143.42
Iptable - L после бана

Chain fail2ban-HTTPS (1 references)
target     prot opt source               destination
DROP       all  --  host213-126-143-42.in-addr.btopenworld.com  anywhere
RETURN     all  --  anywhere             anywhere



ПРоблема в том что я все равно получаю доступ на сайт? прчему так не поясните? спасибо


Сервер и машина откуда захожу на сайт разные

Оффлайн serhy

  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Re: fail2ban не банит?
« Ответ #1 : 29 Января 2014, 00:38:42 »

Оффлайн wildcat13

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Re: fail2ban не банит?
« Ответ #2 : 24 Декабря 2014, 12:55:35 »
Привет все. Настроил Fail2ban Так.


fail2ban не понимает русский локаль (если в логах есть русские обозначения, например названия месяца по русски)

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.