Score:0

ลูกค้า fail2ban สามารถบอกฉันได้ไหมว่า ip จากช่วง CIDR อยู่ในคุกหรือไม่

ธง gb

ถ้าฉันมี CIDR เช่น 13.54.63.128/26 สามารถ Fail2ban-ไคลเอนต์ บอกฉันว่ามี IP ในช่วงนี้ที่ถูกแบนหรือไม่?

ขณะนี้ฉันกำลังทำ:

CIDR="13.54.63.128/26"
nmap -sL -n $CIDR | awk '/รายงานการสแกน Nmap/{print $NF}' | ขณะอ่านไอพี
ทำ
  sudo iptables -L -n | เกรป $ip
เสร็จแล้ว

ซึ่งทำงานได้ แต่รู้สึกแฮ็คเล็กน้อย

โปรดทราบว่านี่คือ ไม่ คำถามเกี่ยวกับการจับคู่ IP บางส่วนของ fail2ban ฉันต้องการทราบความสามารถของไคลเอนต์ในการรายงานเกี่ยวกับ IP ที่ถูกแบน

djdomi avatar
za flag
สิ่งนี้ตอบคำถามของคุณหรือไม่ [จับคู่ IP บางส่วน Fail2ban ได้หรือไม่](https://serverfault.com/questions/1080041/fail2ban-partial-ip-match-possible) - ปัจจุบัน Fail2ban ไม่รองรับ Subnet ซึ่งมีการวางแผนไว้สำหรับอนาคต
Nikita Kipriyanov avatar
za flag
ฉันรู้สึกว่าความสามารถของ `fail2ban-client` ในการบอกได้ว่า IP บางส่วนจากช่วงที่กำหนดนั้นถูกแบนหรือไม่ *รวมถึง*ความสามารถของ *fail2ban* (ในฐานะผลิตภัณฑ์) ในการจับคู่ IP บางส่วนด้วย ไม่ใช่สำหรับการเพิ่มช่วงในการแบนแทน IP เดียว การจับคู่จะถูกนำไปใช้กับกรณีการใช้งานอื่น แต่คำตอบที่ "ซ้ำกัน" ยังคงใช้ได้อย่างสมบูรณ์
Score:3
ธง cn

มีเครื่องมือเล็ก ๆ น้อย ๆ ที่ดี เกรปซิดเดอร์ ซึ่งมีประโยชน์สำหรับเชลล์สคริปต์ด่วนที่ต้องการค้นหารายการที่ตรงกันจาก CIDR ที่ระบุในรายการที่มีที่อยู่ IPv4 หรือ IPv6

 sudo iptables -L -n | grepcidr "13.54.63.128/26"

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา