Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| netadmin:fail2ban [2022/10/22 15:48] – yoann | netadmin:fail2ban [2023/04/27 13:28] (Version actuelle) – [Références] yoann | ||
|---|---|---|---|
| Ligne 68: | Ligne 68: | ||
| ===== Test ===== | ===== Test ===== | ||
| - | Pour afficher l' | + | Pour afficher l' |
| <code bash> | <code bash> | ||
| Ligne 74: | Ligne 74: | ||
| </ | </ | ||
| - | Pour le détail de la cellule | + | Pour le détail de la cellule |
| <code bash> | <code bash> | ||
| $ sudo fail2ban-client status sshd | $ sudo fail2ban-client status sshd | ||
| </ | </ | ||
| + | |||
| + | Si des hôtes sont bannis, on peut vérifier les règles créées par fail2ban: | ||
| + | <code bash> | ||
| + | iptables -L -n | ||
| + | </ | ||
| + | |||
| + | < | ||
| + | Chain INPUT (policy DROP) | ||
| + | target | ||
| + | f2b-sshd | ||
| + | |||
| + | . . . | ||
| + | |||
| + | Chain f2b-sshd (1 references) | ||
| + | target | ||
| + | REJECT | ||
| + | REJECT | ||
| + | REJECT | ||
| + | REJECT | ||
| + | REJECT | ||
| + | REJECT | ||
| + | REJECT | ||
| + | REJECT | ||
| + | REJECT | ||
| + | RETURN | ||
| + | </ | ||
| + | |||
| + | On peut être surpris de constater que les règles générées par fail2ban utilisent la cible REJECT plutôt que DROP. Ce choix a été justifié par les développeurs dans la conversation https:// | ||
| + | |||
| + | On peut toutefois changer se comportement par défaut si on le souhaite en éditant le fichier / | ||
| + | |||
| + | < | ||
| + | # Option: | ||
| + | # Note: This is what the action does with rules. This can be any jump target | ||
| + | # as per the iptables man page (section 8). Common values are DROP | ||
| + | # REJECT, REJECT --reject-with icmp6-port-unreachable | ||
| + | # Values: | ||
| + | #blocktype = REJECT --reject-with icmp6-port-unreachable | ||
| + | |||
| + | blocktype = DROP | ||
| + | </ | ||
| ===== Usage ===== | ===== Usage ===== | ||
| Ligne 109: | Ligne 150: | ||
| < | < | ||
| - | Les valeurs spécifiées via la ligne de commande sont immédiatement | + | Les valeurs spécifiées via la ligne de commande sont effectives |
| </ | </ | ||
| Ligne 128: | Ligne 169: | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| + | * https:// | ||