Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Проблема с Fail2ban и UFW  (Прочитано 1900 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Resha

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Проблема с Fail2ban и UFW
« : 17 Февраля 2025, 22:17:53 »
Поднял сервер на Ubuntu, настроил фаервол и решил подключить Fail2ban. При тестировании мой IP не банился по SSH. После долгих часов мучений я переустановил сервер, вернув его к заводским настройкам, и настроил Fail2ban без фаервола — он работал прекрасно. Подскажите, в чём может быть проблема?

У меня такое ощущение, что UFW — это как зонт, а я, стоя под ним, пытаюсь наполнить стакан под названием Fail2ban.

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7804
  • We were here
    • Просмотр профиля
Re: Проблема с Fail2ban и UFW
« Ответ #1 : 17 Февраля 2025, 22:39:14 »
UFW — это как зонт, а я, стоя под ним, пытаюсь наполнить стакан под названием Fail2ban.
Красивое сравнение =)
Чтобы Fail2ban работал, нужно чтобы ip попадали в логи.
 

У себя я просто перевесил ssh на нестандартный порт и дополнительно создал правило в iptables с DROP для "плохих" IP. Список плохишей беру отсюда https://github.com/borestad/blocklist-abuseipdb (лично у меня с вероятностью 99% всё, что наловил fail2ban уже было в этих списках). 
Простым скриптиком таймер systemd обновляет его раз в неделю. И тишина в логах)

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 17 Февраля 2025, 22:52:10 от ALiEN »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Resha

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Проблема с Fail2ban и UFW
« Ответ #2 : 17 Февраля 2025, 23:27:27 »
Цитировать
Красивое сравнение =)

Спасибо!
Скажите, а есть руководство, как проще настроить систему блокировки? Ваш вариант я обязательно сохраню, но в связи с небольшими знаниями в использовании Linux (пока) я бы рассмотрел более простой временный вариант.
Не гнобите меня, но попытка установки ipset с помощью GPT не увенчалась успехом.  :'(
« Последнее редактирование: 17 Февраля 2025, 23:30:24 от Resha »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7804
  • We were here
    • Просмотр профиля
Re: Проблема с Fail2ban и UFW
« Ответ #3 : 17 Февраля 2025, 23:58:55 »
как проще настроить систему блокировки?
Лично для меня мой вариант самый простой =)

попытка установки ipset с помощью GPT не увенчалась успехом.
Забыл. У вас скорее всего используется nft, а не iptables.
C nft я не знаком, увы - ничего подсказать не смогу.
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Resha

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Проблема с Fail2ban и UFW
« Ответ #4 : 18 Февраля 2025, 00:03:34 »
Цитировать
Забыл. У вас скорее всего используется nft, а не iptables.
Разве он на Ubuntu не идет?
Все равно спасибо за помощь !

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7804
  • We were here
    • Просмотр профиля
Re: Проблема с Fail2ban и UFW
« Ответ #5 : 18 Февраля 2025, 00:07:09 »
Разве он на Ubuntu не идет?
Вроде с версии 21.10 по-умолчанию используется nft.
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн Skif_off

  • Активист
  • *
  • Сообщений: 416
    • Просмотр профиля
Re: Проблема с Fail2ban и UFW
« Ответ #6 : 18 Февраля 2025, 02:17:32 »
ALiEN, а списки, подобные blocklist-abuseipdb только пополняются, ревизию и удаление неактуальных IP не проводят?

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 7804
  • We were here
    • Просмотр профиля
Re: Проблема с Fail2ban и UFW
« Ответ #7 : 18 Февраля 2025, 02:26:38 »
Skif_off, из моей ссылки удаляются.
Выдержка из логов за месяц:
Number of entries: 96720
Number of entries: 84311
Number of entries: 67403
Number of entries: 95003

Пользователь добавил сообщение 18 Февраля 2025, 02:36:48:
Ах да, если используете TOR этот вариант не подойдёт.
Обычно в таких списках всегда есть выходные ноды тора.
« Последнее редактирование: 18 Февраля 2025, 02:36:48 от ALiEN »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.