Normalmente fail2ban utiliza iptables para bloquear los accesos no autorizado; sin embargo, las modificaciones que hace fail2ban a las iptables cuando se excede el numero de reintentos, pueden entrar en conflicto con las establecidas por el cortafuegos, en entornos complejos.(ispconfig, gnupanel,…)
En esos casos, puede ser interesante el modificar el comportamiento de fail2ban para que utilice el comando route para el bloqueo de los accesos no autorizados.
Para lograr que fail2ban utilice route en lugar de la modificacion de las iptables, se debe de hacer lo siguiente:
Modificar o crear el fichero
/etc/fail2ban/action.d/route.conf
# Fail2Ban configuration file
[Definition]
actionban = ip route add unreachable <ip>
actionunban = ip route del unreachable <ip>
Añadir o cambiar la accion (banaction) en el fichero jail.local, en la seccion [DEFAULT] para activar el «route»
/etc/init.d/jail.local
# Fail2Ban configuration file
[DEFAULT]
banaction = route
Esta informacion ha sido obtenida de http://www.faqforge.com/linux/controlpanels/ispconfig3/configure-fail2ban-to-use-route-instead-of-iptables-to-block-connections/ y probada en mi servidor
Comparte esto:
- Comparte en Facebook (Se abre en una ventana nueva) Facebook
- Compartir en Telegram (Se abre en una ventana nueva) Telegram
- Compartir en WhatsApp (Se abre en una ventana nueva) WhatsApp
- Compartir en LinkedIn (Se abre en una ventana nueva) LinkedIn
- Compartir en X (Se abre en una ventana nueva) X
- Enviar un enlace a un amigo por correo electrónico (Se abre en una ventana nueva) Correo electrónico
- Más
- Haz clic en Pinterest (Se abre en una ventana nueva) Pinterest
- Imprimir (Se abre en una ventana nueva) Imprimir
- Compartir en Pocket (Se abre en una ventana nueva) Pocket
- Compartir en Reddit (Se abre en una ventana nueva) Reddit
- Compartir en Tumblr (Se abre en una ventana nueva) Tumblr
- Compartir en Mastodon (Se abre en una ventana nueva) Mastodon
Relacionado
Descubre más desde Recursos para formacion
Suscríbete y recibe las últimas entradas en tu correo electrónico.
4 comentarios