Ci-dessous, les différences entre deux révisions de la page.
| netadmin:installer-fail2ban-avec-firewalld [2026/07/17 16:44] – créée yoann | netadmin:installer-fail2ban-avec-firewalld [2026/07/17 16:46] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 26: | Ligne 26: | ||
| < | < | ||
| + | [DEFAULT] | ||
| + | allowipv6 = auto | ||
| + | bantime = 10m | ||
| + | # Fenêtre d’observation des échecs | ||
| + | findtime = 10m | ||
| + | # Nombre d’échecs avant bannissement | ||
| + | maxretry = 5 | ||
| + | # Adresse(s) à ne jamais bannir | ||
| + | ignoreip = 127.0.0.1/8 ::1 192.168.0.123 | ||
| + | # Lecture de logs via systemd (souvent plus fiable sur Ubuntu/ | ||
| + | backend = systemd | ||
| + | # Choisissez l’action selon votre pare‑feu | ||
| + | banaction = firewallcmd-rich-rules | ||
| + | banaction_allports = firewallcmd-rich-rules | ||
| + | |||
| + | [sshd] | ||
| + | enabled = true | ||
| + | port = 22 | ||
| + | # Le filtre sshd est fourni par défaut | ||
| + | filter | ||
| </ | </ | ||