【问题标题】:Fail2ban SSH MaxStartups how to ban?Fail2ban SSH MaxStartups 怎么禁止?
【发布时间】:2020-02-27 07:51:18
【问题描述】:

我的带有 fail2ban 和 UFW 的 SFTP 服务器运行良好。但是现在我认识到,当“过去的 MaxStartups”断开连接时,似乎没有禁止 IP 地址。 我的 auth.log 看起来像 2 月 26 日 23:19:42 SFTPSERVER sshd[2719]:在 [xx.xx.xx.xx]:22 过去 MaxStartups 上从 [1xx.1xx.xx.xx]:57970 断开连接 #10

在fail2ban.log 中没有该IP 的条目。所以看起来这个logentry没有被fail2ban过滤。如何为此日志条目添加过滤器?我是否必须在我的 fail2ban 文件夹的 filter.d 中的 sshd.conf 中添加一些正则表达式?

【问题讨论】:

    标签: ssh sshd fail2ban


    【解决方案1】:

    MaxStartups 可以攻击任何人,即它是 SSH 守护进程杀死任何新连接之前未经身份验证的连接(来自所有来源,组合)的最大数量,直到其中一些未经身份验证的连接断开。 所以,Fail2Ban 没有禁止这些,是正确的......(否则,它可能会在你有机会进行身份验证之前禁止你......)

    【讨论】:

      猜你喜欢
      • 2016-01-12
      • 1970-01-01
      • 2021-03-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多