Perguntas sobre 'fail2ban'

___ qstntxt ___

Eu tenho algumas tentativas de retransmissão como estas no meu %code% (elas totalizam 281 tentativas de conexão em menos de 3 minutos):

%pre%

Eu acho que o filtro sasl (que está ativado) deve cuidar deles, mas o ip nunca é banido. Parece que não há correspondência com a expressão failregex no filtro sasl.conf:

%pre%

Alguma dica sobre o que está falhando aqui? Qualquer maneira de corrigir o problema?

Editar: Uma pergunta mais simples que poderia ser um começo para solucionar esse problema: os avisos de LOGIN SASL em %code% correspondem à expressão failregex? Eu realmente não sei como testá-lo, e eu não tenho conhecimento suficiente sobre a regex sintax para resolver isso sozinho.

Obrigado antecipadamente.

    
___
1
resposta

Fail2ban Jail List

Recentemente, nosso site começa a carregar extremamente lento ao navegar publicamente para o FDQN. Usando o IP do site, ele carregará o arquivo principal, mas não as dependências. Curl mostrar a troca TCP acontecer em um período de tempo normal....
07.12.2016 / 18:16
0
respostas

fail2ban não está disponível no EPEL 7.6 no Centos 7.2?

O fail2ban está realmente disponível no Centos 7. Muitos tutoriais dizem que sim, mas não consigo encontrá-lo. yum --enablerepo=extras install epel-release Retorna: Package matching epel-release-7-6.noarch already installed. Checking f...
17.10.2016 / 09:01
0
respostas

Por que o fail2ban não coloca algum endereço IP na cadeia

Há vários dias, observei que alguns endereços IP não foram banidos pelo fail2ban e continuaram a atacar com força bruta em diferentes portas do ssh. Este é um extrato do meu logwatch: undef: 22 times a [preauth]: 1 time adm [preauth]: 1 time...
04.05.2016 / 09:55