• [^] # Re: Ah les BSDistes

    Posté par (site web personnel) . En réponse au journal Debian sur mon serveur plus jamais, de chez jamais.. Évalué à 4.

    Le whitelist/blacklist oui mais le reste IPtables fait très bien...
    Et pas besoin de troller avec fail2ban qui ne répond pas du tout
    au même besoin. Si pour toi, bloquer en fonction du nombre de
    tentatives de connexion c'est une bonne idée, alors franchement,
    je sais pas où tu bosses...

    Netfilter/iptable a le support d'ipset, ce qui est grosso modo suffisant pour faire des blacklists/whitelists.

    Et iptables/netfilter fait en effet aussi le matching par paquet vu par seconde, etc.