Score:0

วิธีบันทึกแพ็กเก็ตที่ล้มเหลวใน nftables

ธง ua

ฉันใช้ fail2ban กับคุก ssh

ในไดเร็กทอรี nftables ของฉัน ฉันมีไฟล์กำหนดค่า

#!/usr/sbin/nft -f

ตาราง ip ล้มเหลว 2ban {
    อินพุตลูกโซ่ {
        ประเภทตัวกรอง hook อินพุตลำดับความสำคัญ 100;
       บันทึกคำนำหน้า "nft.fail2ban";
    }
}

ซึ่งฉันรวมมาจาก nftables.conf คำนำหน้าบันทึกได้รับการเปลี่ยนเส้นทางใน rsyslogd.conf ไปยังไฟล์แยกต่างหาก

ดูเหมือนว่าคุกจะใช้งานได้ (เท่าที่ฉันสามารถบอกได้จาก fail2ban.log) อย่างไรก็ตามในบันทึกของ nftables ฉันเห็นทุกแพ็กเก็ตที่ฉันส่งไปยังเครื่อง ดังนั้นอาจมีบางอย่างผิดปกติกับวิธีที่ฉันจับคู่ fail2ban กับ nftables ฉันกำลังติดตามการตั้งค่าจาก https://wiki.meurisse.org/wiki/Fail2Ban โดยที่ฉันเพิ่งเพิ่มบันทึกไปที่ /etc/nftables/fail2ban.conf

สิ่งที่ฉันต้องการคือรายการบันทึกสำหรับทุก ๆ บล็อกที่ล้มเหลว 2 แบน ฉันจะทำอย่างไร

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา