hint000, мы щас точно про вотчину сетевого инженера, а не админа-эникея конторы, у которой в серверной полтора свитча и три сервера под AD, файлопомойку и 1С?
Я, в общем-то, тоже сторонник опенсорсных, по возможности простых и недорогих решений, но на определённом этапе становится проще поставить специализированное железо, пусть и относительно старенькое...
sash999, растить кадры безусловно нужно. Но не в варианте - "я почитаю советов в интернете, а потом приду к вам со счётом на оборудование, толком не в состоянии объяснить, почему так".
sash999, учиться стоит точно не таким способом и не на деньги работодателя, а скорее на чьём-то примере с постепенными объяснениями. Бросаться из эникейства в проектирование и реализацию сети - это какая-то Спарта 21-го века получается...
arenami, по чему там у вас блокируется (и из-за чего) - тема, для данного сайта неподходящая. Вы спросили - как сделать, чтобы смена ресурса, к которому обращаются пользователи, происходила для них незаметно - я ответил.
grade24, вы можете посмотреть на дефолтные регулярки в /etc/fail2ban/filter.d (в дебиане они там, по крайней мере) и сделать по аналогии. Ничего сложного там нет - произвольное начало, потом ключевое слово Streaming, потом айпишник нарушителя .
Вы как-то странно объяснили работу f2b. Никакие "ошибки" он не мониторит, а работает в точности по регэкспам, указанным в его настройках. Если ТС добавит соответствующую нормальному подключению регулярку и настроил jail - при превышении частоты коннектов будут баниться и такие.
nano_e_t_4, не вижу, например, извините. Если нужно посчитать ещё и тех, у кого группа - основная (хотя вообще это кривота), то можно заюзать цикл с грепом по группам каждого пользователя по отдельности.
Я, в общем-то, тоже сторонник опенсорсных, по возможности простых и недорогих решений, но на определённом этапе становится проще поставить специализированное железо, пусть и относительно старенькое...