Score:0

ตรวจสอบบันทึก Openvpn และหากได้รับการแจ้งเตือนเฉพาะ.......จากนั้นดำเนินการคำสั่ง iptable เพื่อแบน IP

ธง in

ฉันกำลังมองหาวิธีรักษาความปลอดภัยเซิร์ฟเวอร์ openvpn ของฉัน และห้ามความพยายามเข้าสู่ระบบโดยไม่ได้รับอนุญาตโดยอัตโนมัติ ฉันกำลังมองหาสคริปต์ที่จะทำสิ่งต่อไปนี้:

- ตรวจสอบ /var/log/openvpnas.log

-มองหาสิ่งต่อไปนี้ในบันทึก...."ตรวจพบโปรโตคอลไคลเอ็นต์ที่ไม่ใช่ OpenVPN"

- ข้อความนี้นำหน้าด้วย IP และพอร์ต # ของความพยายามในการเชื่อมต่อ

xxx.xxx.xxx.xxx:zzzzz ตรวจพบโปรโตคอลไคลเอ็นต์ที่ไม่ใช่ OpenVPN'

xxx.xxx.xxx.xxx = IP

zzzzz = พอร์ต #

-หากตรวจพบข้อความ "ตรวจพบโปรโตคอลไคลเอ็นต์ที่ไม่ใช่ OpenVPN" ในบันทึก ให้ออกคำสั่ง iptable ต่อไปนี้เพื่อแบน IP:

iptables -I อินพุต -s xxx.xxx.xxx.xxx -j DROP

บันทึกบริการ iptables

ขอบคุณ!

Doug Smythies avatar
gn flag
ฉันไม่ได้ใช้มัน แต่ฉันคิดว่า fail2ban สามารถทำสิ่งที่คุณต้องการได้
in flag
Fail2ban ทำงานร่วมกับ SSH ได้....ฉันไม่ได้แสดงตัวอย่างใด ๆ สำหรับความพยายามในการเข้าถึง Openvpn

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา