Score:2

Fail2ban จับคู่ IP บางส่วนได้หรือไม่

ธง cn

เซิร์ฟเวอร์ของฉัน (Ubuntu 18.04) ได้รับคำขอสแปมจำนวนมากบน Postfix Fail2ban ใช้งานได้ แต่ผู้ส่งสแปมเปลี่ยนส่วนสุดท้ายของ IP ไปเรื่อย ๆ และไม่ถูกแบน ตัวอย่างเช่น,

2021-10-09 09:40:01,260 fail2ban.filter [790]: INFO [postfix-sasl] พบ 212.70.149.88 - 2021-10-09 09:40:01
2021-10-09 09:40:04,047 fail2ban.filter [790]: INFO [postfix-sasl] พบ 31.130.184.201 - 2021-10-09 09:40:04
2021-10-09 09:40:08,697 fail2ban.filter [790]: INFO [postfix-sasl] พบ 31.130.184.182 - 2021-10-09 09:40:08
2021-10-09 09:40:18,922 fail2ban.filter [790]: INFO [postfix-sasl] พบ 31.130.184.119 - 2021-10-09 09:40:18
2021-10-09 09:40:21,627 fail2ban.filter [790]: INFO [postfix-sasl] พบ 212.70.149.88 - 2021-10-09 09:40:21

มีตัวเลือกใดบ้างที่จะทำให้ Fail2ban จับคู่ 3 ส่วนแรกของ IP เช่น จับคู่ 31.130.184.0/24 แล้วบล็อก IP ทั้งหมดด้านบนทันทีที่พบ

djdomi avatar
za flag
การสนับสนุนซับเน็ตจะมาถ้าฉันเข้าใจที่เก็บ tge ​​github.com ของ fail2ban
Zareh Kasparian avatar
us flag
หากคุณแน่ใจว่าต้องการทิ้ง /24 เหตุใดจึงจัดการสิ่งนี้ผ่าน fail2ban เพียงไปที่ iptables และวาง /24 ใช้หน่วยความจำและซีพียูน้อยลง
djdomi avatar
za flag
zareh ฉันอยากเห็นคุณเฝ้าติดตามบันทึกตลอด 24 ชั่วโมงทุกวันพร้อมคำอธิบายของคุณ ;) ฉันพนันได้เลยว่าอีก 36 ชั่วโมงข้างหน้าจะถึงจุดสิ้นสุดทางกายภาพของคุณ
Zareh Kasparian avatar
us flag
@djdomi ภาษาอังกฤษของฉันแย่ หรือฉันไม่เข้าใจความหมายของคุณกันแน่!!!
Zareh Kasparian avatar
us flag
ยังดีที่มี @myname เพื่อรับการแจ้งเตือนเกี่ยวกับการอัปเดตของคุณ :)
Whip avatar
cn flag
@ZarehKasparian ว่าเขาหมายถึงอะไรและฉันเห็นด้วย ฉันไม่ตั้งใจจะบล็อก IP นี้โดยเฉพาะ อาจเป็น IP ใดก็ได้ที่ส่งคำขอที่เป็นอันตราย ฉันไม่สามารถติดตามบันทึกและดำเนินการด้วยตนเองได้
djdomi avatar
za flag
@ZarehKasparian แส้เข้าใจสิ่งที่ฉันหมายถึง ;) - เขาต้องการหลีกเลี่ยงการตื่นตลอด 24 ชั่วโมงทุกวันเพื่อห้ามคำขอที่เป็นอันตรายใด ๆ และฉันหมายถึงอย่างล่าสุดหลังจากที่คุณตื่น 36 ชั่วโมง จุดสิ้นสุดทางร่างกายของคุณ (การหลับ) จะใกล้เข้ามา ;)
Zareh Kasparian avatar
us flag
@djdomi ไม่จำเป็นต้องมีคนตื่น เขา/เธอสามารถเขียนสคริปต์เพื่ออ่านบันทึกและรับที่อยู่ IP และบล็อก IP โดยอัตโนมัติผ่าน iptables ที่ง่าย :)
Whip avatar
cn flag
ความคิดที่ดี เรียกมันว่า "Fail2Ban"!
Score:2
ธง za

คำตอบสั้น ๆ :

Fail2ban วางแผนที่จะรองรับการแบน Subnets ในเวอร์ชัน 1.0

อ้างอิง

รายงานข้อผิดพลาด: https://github.com/fail2ban/fail2ban/issues/927

รายงาน Mile-Stone: https://github.com/fail2ban/fail2ban/milestone/17

สถานะปัจจุบัน:

ไม่รองรับอย่างเป็นทางการ แต่สามารถเพิ่มได้ด้วยตนเอง

djdomi avatar
za flag
ฉันต้องการเพิ่มว่าหากคุณแบนเครือข่ายย่อยในสถานะปัจจุบัน ความล้มเหลว 2 แบนจะไม่ตรงกับการแบนนั้นในปัจจุบัน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา