Cum whitelistezi un IP in Fail2Ban?

Configurare noua (How To)

Situatie

Fail2Ban este utilizat pentru a proteja serverele impotriva atacurilor brute-force. Fail2Ban foloseste iptables pentru a bloca atacatorii, asa ca, daca dorim sa adaugam o adresa IP permanenta care sa nu fie blocata, trebuie sa o adaugam in fisierul de configurare.

Mai intai, editeaza fisierul de configurare:

nano /etc/fail2ban/jail.local

Daca nu ai fisierul jail.local, editeaza fisierul jail.conf in schimb:

nano /etc/fail2ban/jail.conf

Apoi, cauta linia:

ignoreip =

Adauga acum toate adresele IP pe care le vrei sa le excluzi. Fiecare adresa IP sau interval de adrese IP trebuie separat printr-un spatiu. De exemplu: 192.168.0.1 192.168.5.0/32

Exemplu:

ignoreip = 192.168.0.1 192.168.5.0/32

Linia ar trebui sa fie adaugata in sectiunea [DEFAULT] a fisierului.

Salveaza fisierul si reporneste Fail2Ban:

service fail2ban restart

Solutie

Tip solutie

Permanent

Voteaza

(4 din 9 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?