Score:2

Fail2ban ipset - Conf ใดที่จะใช้

ธง in

ฉันได้อ่านแล้วว่า iptables อาจทำงานช้าในกรณีที่มีที่อยู่ IP จำนวนมาก และ ipset เป็นที่ต้องการมากกว่าในสถานการณ์นั้นฉันต้องการใช้ ipset banaction แต่มีอย่างน้อย 3 รายการ iptables-ipset-proto4.conf, iptable-ipset-proto6.conf, iptables-ipset-proto6-allports.confแล้วจะใช้ตัวไหนดี?

ระบบปฏิบัติการ: เซิร์ฟเวอร์ Ubuntu 20.04
เว็บเซิร์ฟเวอร์: Nginx
Fail2ban: 0.11.1
Ipset : 7.5

Score:2
ธง il

การกระทำเหล่านั้นคือ:

  • iptable-ipset-proto6 - การกระทำหลายพอร์ต (สามารถแบน IP สำหรับพอร์ตเดียวหรือหลายพอร์ต)
  • iptables-ipset-proto6-allports - การกระทำ allports (ห้าม IP สำหรับพอร์ตทั้งหมด)
  • iptables-ipset-proto4 - การกระทำเก่าสำหรับ ipset ก่อน v6.14

เพื่อใช้งานร่วมกันได้กับ iptable พฤติกรรมการกระทำคุณสามารถตั้งค่าได้ในของคุณ คุก.local ในส่วนเริ่มต้น (เขียนทับค่าเริ่มต้นของ คุก.conf) ชอบที่นี่:

[ค่าเริ่มต้น]
banaction = iptable-ipset-proto6
banaction_allports = iptables-ipset-proto6-allports

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา