Как внести IP-адрес в белый список в Fail2ban в Debian Linux
Fail2Ban используется для защиты серверов от атак грубой силы. Fail2ban использует iptables для блокировки злоумышленников, поэтому, если мы хотим добавить постоянный IP-адрес и никогда не будем заблокированы, мы должны добавить его в файл конфигурации.
Сначала отредактируйте файл конфигурации:
vi /etc/fail2ban/jail.conf
Затем проверьте строку:
ignoreip =
Добавить сейчас добавьте все IP, которые вы хотите. Здесь каждый IP-адрес или диапазон IP-адресов должен быть разделен пробелом. Пример: 192.168.0.1 192.168.5.0/32
Пример:
ignoreip = 192.168.0.1 192.168.5.0/32
Строка должна быть добавлена в раздел [DEFAULT] файла.
Сохраните файл и перезапустите Fail2Ban:
service fail2ban restart
Вот и все.