• # nginx / json / systemd / nftables

    Posté par (site web personnel) . En réponse au journal Fail2ban, ajustement des valeurs par defaut. Évalué à 4.

    Quelle est votre expérience avec Fail2ban?
    ```Cet outil n'est plus adapté au bordel du web actuel. Il permet de réduire sensiblement le bruit, mais pas au point de voir les attaques plus ciblées.
    J'ai opté pour une solution draconienne, tout ce qui requiert une authentification passe par un VPN.
    Pour le web, j'utilise le module json+systemd de nginx, et je bannis systématiquement les adresses IP en "suivant" les erreurs sur le journal de systemd. J'utilise les timers de _nftables_.
    Au final, plus efficace que ce que j'ai pu voir : c'est léger, et le module _nftables_ du noyau Linux gère le timeout et les fusions d'adresses IP.