Le whitelist/blacklist oui mais le reste IPtables fait très bien...
Et pas besoin de troller avec fail2ban qui ne répond pas du tout
au même besoin. Si pour toi, bloquer en fonction du nombre de
tentatives de connexion c'est une bonne idée, alors franchement,
je sais pas où tu bosses...
Netfilter/iptable a le support d'ipset, ce qui est grosso modo suffisant pour faire des blacklists/whitelists.
Et iptables/netfilter fait en effet aussi le matching par paquet vu par seconde, etc.
[^] # Re: Ah les BSDistes
Posté par Misc (site web personnel) . En réponse au journal Debian sur mon serveur plus jamais, de chez jamais.. Évalué à 4.
Netfilter/iptable a le support d'ipset, ce qui est grosso modo suffisant pour faire des blacklists/whitelists.
Et iptables/netfilter fait en effet aussi le matching par paquet vu par seconde, etc.