Поиск по сайту:

Как внести IP-адрес в белый список в Fail2ban в Debian Linux


Fail2Ban используется для защиты серверов от атак грубой силы. Fail2ban использует iptables для блокировки злоумышленников, поэтому, если мы хотим добавить постоянный IP-адрес и никогда не будем заблокированы, мы должны добавить его в файл конфигурации.

Сначала отредактируйте файл конфигурации:

vi /etc/fail2ban/jail.conf

Затем проверьте строку:

ignoreip =

Добавить сейчас добавьте все IP, которые вы хотите. Здесь каждый IP-адрес или диапазон IP-адресов должен быть разделен пробелом. Пример: 192.168.0.1 192.168.5.0/32

Пример:

ignoreip = 192.168.0.1 192.168.5.0/32

Строка должна быть добавлена в раздел [DEFAULT] файла.

Сохраните файл и перезапустите Fail2Ban:

service fail2ban restart

Вот и все.