【发布时间】:2020-02-27 07:51:18
【问题描述】:
我的带有 fail2ban 和 UFW 的 SFTP 服务器运行良好。但是现在我认识到,当“过去的 MaxStartups”断开连接时,似乎没有禁止 IP 地址。 我的 auth.log 看起来像 2 月 26 日 23:19:42 SFTPSERVER sshd[2719]:在 [xx.xx.xx.xx]:22 过去 MaxStartups 上从 [1xx.1xx.xx.xx]:57970 断开连接 #10
在fail2ban.log 中没有该IP 的条目。所以看起来这个logentry没有被fail2ban过滤。如何为此日志条目添加过滤器?我是否必须在我的 fail2ban 文件夹的 filter.d 中的 sshd.conf 中添加一些正则表达式?
【问题讨论】: