• [^] # Re: Fail2ban

    Posté par . En réponse au journal fail2ban : mutualiser ma blacklist entre mes serveurs. Évalué à 2.

    qui a une utilisation très simple si l'on prends les config prédéfinies

    Je met sincèrement en doute la pertinence de ses règles justement. Je vois beaucoup de monde en parler juste pour ssh, n'autoriser que les connexions par clefs est à la fois plus efficace et plus simple. Il n'est jamais mesuré sa pertinence (les ip ban tentent t'elles une requête après avoir était ban ? est-ce que les ip ballotent : se font ban, libérer, reban, relibérée, rereban,...).

    qui a une souplesse incroyable si l'on sait écrire des regex pour définir de nouveaux filtres

    J'irais pas jusqu'à dire incroyable, mais oui tu peux en faire des choses quand tu écris tes regex et tes actions. Perso je m'amuserais bien à ban les ip qui tentent d'accéder à ma machine en ssh en lisant les log de netfilter. Ça peut donner des hacks assez rigolos aussi.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll