Puncte:1

Cum se configurează fail2ban cu UFW pe Ubuntu 20.04?

drapel fr

Încerc să blochez adresele IP cu fail2ban și ufw cu următoarea configurație și implicit ufw.conf în /etc/fail2ban/action.d.

Configurare închisoare

[aplicație-personalizat]
activat = adevărat
maxretry = 1
journalmatch =
backend = sondaj
logpath = %(log_path)s
timp de găsire = 120
bantime = -1
banaction = ufw[aplicație=$(aplicație), tip bloc=respingere]

ufw config

actionstart =

actionstop =

actioncheck =

actionban = [ -n "<aplicație>" ] && app="aplicație <aplicație>"
            ufw inserați <insertpos> <blocktype> de la <ip> la <destination> $app

actionunban = [ -n "<aplicație>" ] && app="aplicație <aplicație>"
              ufw șterge <blocktype> din <ip> în <destination> $app

[Init]
# Opțiune: insertpos
# Note.: Numărul de poziție în lista de firewall pentru a insera regula de blocare
insertpos = 1

# Opțiune: tip bloc
# Note.: respinge sau respinge
blocktype = respingere

# Opțiune: destinație
# Note.: Adresa de destinație de blocat în regula ufw
destinație = orice

# Opțiune: aplicație
# Note.: aplicație din lista de aplicații sudo ufw
cerere =

# NOTE DE DEV:
# 
# Autor: Guilhem Lettron
# Îmbunătățiri: Daniel Black

Deocamdată, totul este configurat corect, deoarece primesc notificări fail2ban despre IP interzis, dar nu văd nicio adresă IP interzisă în starea ufw.

Cum pot face fail2ban lucreaza cu ufw pentru a bloca corect adresele IP?

Mulțumesc

sebres avatar
drapel il
1. Aruncă o privire la fail2ban.log pentru câteva erori. 2. Bănuiesc că specificarea lui `application=$(app)` ca parametru pentru acțiune nu este corectă, trebuie fie să utilizați aplicația reală (cunoscută de ufw), fie să o eliminați / să o setați la valoare goală
Yohan W. Dunon avatar
drapel fr
@sebres `fail2ban.log` nu spunea nimic despre problema mea, dar al doilea punct a fost soluția. Mi-am editat întrebarea cu soluția de lucru a problemei mele. Mulțumiri!
djdomi avatar
drapel za
@dunon greșit, vă rugăm să eliminați soluția și să răspundeți singur la întrebarea dvs. sau spuneți-i lui Sebres să o facă pentru a-l lăsa să obțină niște puncte - altfel întrebarea va fi neanonizată PENTRU ÎNTÂND!
Yohan W. Dunon avatar
drapel fr
@djdomi rău, am văzut butonul „Răspunde la întrebarea ta”, așa că m-am gândit că pot pur și simplu să-mi editez întrebarea și să o las să se deschidă pentru alții. În acest fel, ei își pot împărtăși în continuare punctul de vedere sau soluțiile de lucru. În plus, puteți încă copia și lipi soluția ca răspuns dacă credeți că este greșit. â
Puncte:1
drapel fr

După cum arată @sebres în comentariul său,

  1. Presupun că specific aplicație=$(aplicație) deoarece parametrul pentru acțiune nu este corect, trebuie fie să utilizați aplicația reală (cunoscută de ufw), fie eliminați-l / setați-l la o valoare goală

soluția a fost să eliminați această parte:

[aplicație=$(aplicație), tip bloc=respingere]

după banaction = ufw în închisoare de configurare.

Acum ufw blocați toate adresele IP nedorite.

Iată kicker-ul:

[aplicație-personalizat]
activat = adevărat
maxretry = 1
journalmatch =
backend = sondaj
logpath = %(log_path)s
timp de găsire = 120
bantime = -1
banaction = ufw

Sper că acest lucru va ajuta.

djdomi avatar
drapel za
Amintiți-vă, să acceptați răspunsul.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.