• [^] # Re: Fail2ban

    Posté par . En réponse au journal fail2ban : mutualiser ma blacklist entre mes serveurs. Évalué à 2.

    et un mot de passe énorme aléatoire

    Dans l’hypothétique cas où ton serveur ssh perd sa configuration ?

    dans les filtres rigolos, je peux citer https://github.com/sikevux/fail2ban/blob/master/portscan.conf qui permet de bloquer les scan de port via les log netfilter

    C'est vrai que pour un serveur web, ban du serveur web toute ip ayant tenté d'envoyer un paquet ailleurs que sur le port 443 (et 80 pour les navigateurs qui commencent en http plutôt qu'en https) ça peut être marrant. Mais faut faire gaffe à la mutualisation des ip v4 du coup.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll