• # Fail2ban

    Posté par . En réponse au message Sécuriser un serveur basé sur des conteneurs sous LXC avec fail2ban : Meilleures pratiques?. Évalué à 2. Dernière modification le 06 janvier 2022 à 09:44.

    Container (r)syslog + fail2ban + iptable en entrée ?

    Il pourrait éventuellement en plus servir de reverse proxy + rebond ssh ... + ce que tu veux.

    Tu rediriges les logs de tous tes services hébergés sur ce container.

    En gros ça donnerait :

    
     +------------------------logs--------------------+
     | |
     | +---------------logs----------- + |
     | | | |
     | | | |
     | | | |
     | | +-> Service 1 --+ |
     v v | |
    NetIf <=> BR0 <=> Container fail2ban <=> BR1 <-+-> service 2 ----------+
     ^ | 
     | +-> Service 3 --------+
     | |
     | |
     | |
     +--------------------logs----------------+
    

    Tu pourrais éventuellement faire la même chose sur l'hôte pour traquer les IP non désirées en amont (mais là je ne referai pas le dessin en ASCII ... Non pas que ça ne m'amuse pas, mais j'ai plus le temps de le faire ).