fail2ban を仕掛けてみたが、こうするとなかなかアタックしてこなくなるのはなぜ?
釣りじゃないけど、早く釣れないかな?と思っていたら、やっと釣れた。
faile2banは標準ではsshdしか有効にならない。
smtpやdovecotは自前で設定しないといけない。
対象のサービス、ポート、フィルター(外部ファイル)、アクションを設定する。
jail.confという設定ファイルをテキストエディタで編集すればいいけれども
webminでブラウザから設定も可能だ。
メールログで、釣れたログ
このIPアドレスは10日間はアクセス不能になる設定だ。
こうしてちゃんと機能しているのを確認できると安心だ。
コメントする