Я только что установил новую версию iptables, за которой следует fail2ban, но fail2ban ничего не делает с iptables, и я застрял без внесения изменений, этот fail2ban не работает должным образом.
Любая помощь, пожалуйста? Спасибо!
Мои iptables -L: http://pastebin.com/srks3DyH
Ваш iptables -L
-output выглядит нормально для настройки fail2ban, которая не обнаружила ничего плохого.
Проверьте следующее:
ps aux | grep fail2ban
, вы должны увидеть fail2ban-server
-обработать./var/log/fail2ban.log
есть контент? (Если этот файл не существует, отметьте /etc/fail2ban/fail2ban.conf
для logtarget.)/etc/fail2ban/filter.d/ssh.conf
существует?/etc/fail2ban/action.d/iptables.conf
существует?Если до сих пор не можете разобраться, было бы здорово, если бы вы добавили Linux-дистрибутив и используемую версию fail2ban. Вы также должны указать, от какой атаки вы хотите защитить себя. Я предположил, что ssh brute-force выше.