qmax
@qmax
программер

Можно ли научить fail2ban банить рецидивы подсетями?

Обнаружил много рецидивов по спаму из одной подсети (/24).

Можно ли написать такой фильтр, котрый бы обнаруживал баны из одной подсети и банил бы всю подсеть?
Или, например, при рецидиве, смотрел бы в whois диапазон IP и банил бы его целиком?
  • Вопрос задан
  • 3138 просмотров
Пригласить эксперта
Ответы на вопрос 1
RicoX
@RicoX
Ушел на http://ru.stackoverflow.com/
Всю подсеть какой маской? Забаньте тогда 0.0.0.0/0 и не мучайтесь, если хотите банить всех подряд. Смотреть whois или например AS и банить все что там есть - можно, но без разблокировок через пол года вы так весь мир забаните, так что проще сразу всех закрыть. Самый простой и правильный для базового использования способ - настроить ipset и банить через него отдельными адресами, он почти не увеличивает нагрузку на фаирвол от большого количества адресов и не придется резать целые сети, которые могут использоваться и нормальными клиентами, плюс если очень хочется настроить фильтр по геопризнаку и поместить страны, из которых клиентов быть не может, туда целиком.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы