Je suis curieux de voir un exemple d'utilisation légitime de ce que tu décris ("plein de connexions..."). Même s'il en existe, 99% des gens qui utilisent fail2ban ne sont pas concernés, ils veulent juste se protéger contre une attaque brute force. Enfin, les avantages d'iptables:
- ça marche
- cela permet de réduire la charge réseau/CPU (les connexions ne sont pas établies, contrairement à fail2ban)
- cela protège contre les attaques très courtes (je suppose que fail2ban est lancé périodiquement, et de toute façon les tentatives de connexion ne sont pas écrites immédiatement dans les logs, sinon bonjour le remplissage et l'activité disque)
Donc je maintiens que dans 99% des cas, iptables doit être préféré à fail2ban...
[^] # Re: un hack ignoble
Posté par neologix . En réponse au message fail2ban n'invoque pas iptables. Évalué à 3.
- ça marche
- cela permet de réduire la charge réseau/CPU (les connexions ne sont pas établies, contrairement à fail2ban)
- cela protège contre les attaques très courtes (je suppose que fail2ban est lancé périodiquement, et de toute façon les tentatives de connexion ne sont pas écrites immédiatement dans les logs, sinon bonjour le remplissage et l'activité disque)
Donc je maintiens que dans 99% des cas, iptables doit être préféré à fail2ban...