Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
netadmin:fail2ban [2022/10/22 15:48] – yoann | netadmin:fail2ban [2023/04/27 13:28] (Version actuelle) – [Références] yoann | ||
---|---|---|---|
Ligne 68: | Ligne 68: | ||
===== Test ===== | ===== Test ===== | ||
- | Pour afficher l' | + | Pour afficher l' |
<code bash> | <code bash> | ||
Ligne 74: | Ligne 74: | ||
</ | </ | ||
- | Pour le détail de la cellule | + | Pour le détail de la cellule |
<code bash> | <code bash> | ||
$ sudo fail2ban-client status sshd | $ sudo fail2ban-client status sshd | ||
</ | </ | ||
+ | |||
+ | Si des hôtes sont bannis, on peut vérifier les règles créées par fail2ban: | ||
+ | <code bash> | ||
+ | iptables -L -n | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | Chain INPUT (policy DROP) | ||
+ | target | ||
+ | f2b-sshd | ||
+ | |||
+ | . . . | ||
+ | |||
+ | Chain f2b-sshd (1 references) | ||
+ | target | ||
+ | REJECT | ||
+ | REJECT | ||
+ | REJECT | ||
+ | REJECT | ||
+ | REJECT | ||
+ | REJECT | ||
+ | REJECT | ||
+ | REJECT | ||
+ | REJECT | ||
+ | RETURN | ||
+ | </ | ||
+ | |||
+ | On peut être surpris de constater que les règles générées par fail2ban utilisent la cible REJECT plutôt que DROP. Ce choix a été justifié par les développeurs dans la conversation https:// | ||
+ | |||
+ | On peut toutefois changer se comportement par défaut si on le souhaite en éditant le fichier / | ||
+ | |||
+ | < | ||
+ | # Option: | ||
+ | # Note: This is what the action does with rules. This can be any jump target | ||
+ | # as per the iptables man page (section 8). Common values are DROP | ||
+ | # REJECT, REJECT --reject-with icmp6-port-unreachable | ||
+ | # Values: | ||
+ | #blocktype = REJECT --reject-with icmp6-port-unreachable | ||
+ | |||
+ | blocktype = DROP | ||
+ | </ | ||
===== Usage ===== | ===== Usage ===== | ||
Ligne 109: | Ligne 150: | ||
< | < | ||
- | Les valeurs spécifiées via la ligne de commande sont immédiatement | + | Les valeurs spécifiées via la ligne de commande sont effectives |
</ | </ | ||
Ligne 128: | Ligne 169: | ||
* https:// | * https:// | ||
* https:// | * https:// | ||
+ | * https:// |