• [^] # Re: Fail2ban ne remplace pas une bonne sécurité

    Posté par (site web personnel) . En réponse au journal Fail2ban, ajustement des valeurs par defaut. Évalué à 4.

    Cela ne les bloque pas puisque les IP changent, au mieux cela ralenti un peu. Et n'oublie pas que fail2ban agit après coup en analysant les logs. Le temps qu'il réagisse il peut y avoir eu des dizaines de tentatives provenant de la même IP.

    Exactement. C'est pour cela que préfère suivre le journal de systemd avec un script Rust ou Python et le module journald.

    Donc si ton service est bien configuré avec des mots de passe solide ces attaques n'aboutiront jamais et fail2ban est souvent là juste pour rassurer.

    Oui pour le constat, non pour "juste pour rassurer" (en tout cas pour moi).

    L'utilisation d'un logiciel comme fail2ban permet de :

    • Réduire la bande passante et les ressources énergétiques consommées. Lorsqu'une adresse IP est bloquée, c'est autant de trafic en moins.

    • Réduire le "bruit" pour se concentrer sur le signal. Si j'ai 10k entrées de bots de log de mon serveur web, j'aurais du mal à voir les entrées qui m'intéressent et qui demanderont une attention particulière.

    Mais sinon, je suis d'accord avec le constat général, fail2ban n'augmente pas la sécurité.