fail2banの特定のIPを無視する


8

FreeBSDのipfwでfail2banを使用しています。特定のIPアドレスを無視して、fail2banがそれをブロックまたは報告しないようにする方法はありますか?

回答:


12

fail2banウェブサイトのホワイトリストをご覧ください:

# This will ignore connection coming from common private networks.
# Note that local connections can come from other than just 127.0.0.1, so
# this needs CIDR range too.
ignoreip = 127.0.0.0/8 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16

ここで別の参照:

まず、ignoreipを見つけます。あなたが道を開くことが常に重要です!これらはfail2banが無視するIPです-ここにリストされているIPは常に無効なログイン試行を行うことができ、それでもブロックされません。私のファイルでは、内部ネットワークのネットワーク範囲(192.168.1.0/24)と、必要に応じてSSHで接続できるマシンのもう1つの信頼できるIPアドレスを記録しています。これらはスペースで区切る必要があります!そうでない場合、fail2banは誰もブロックしません。


1
これは(ドキュメントのように)この行を置く場所を除いてすべてを言います。一部のソースは言うjail.confが、私のjail.confファイルには「このファイルを変更してはいけません」という行が含まれています。したがって、この行を追加する必要がありjail.localますか?
user56reinstatemonica8 2017年

2
セクションを紹介jail.localする行の下に追加できます[DEFAULT]
タニアス2017

jail.localファイルがjail.confファイルと同じフォルダーにまだ存在しない場合は作成できます
Edward Moffett
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.