fail2ban e ip bannati

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
giuseppe500
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 470
Iscrizione: martedì 22 maggio 2012, 14:04
Distribuzione: 22.04
Sesso: Maschile

fail2ban e ip bannati

Messaggio da giuseppe500 »

ciao.
Ho installato fail2ban.
nei log di fail2ban e nei suoi comandi trovo 560 ip bannati.
nel firewall non riesco a capire se questi ip sono bloccati, parlo di iptables.
come posso controllare?
nelle jail di fail2 ban c'è sempre un azione del tipo:
action = iptables-multiport[chain="INPUT", name="ssh", port="ssh", protocol="tcp", returntype="RETURN", lockingopt="-w"]
sto sbagliando qualcosa?
perche se digito il comando :
iptables -L INPUT -v -n
non vedo nessun ip bloccato.
grazie.
ciao.
Avatar utente
LucaZeta
Prode Principiante
Messaggi: 118
Iscrizione: giovedì 12 aprile 2018, 11:07
Distribuzione: Ubuntu 20.04.4 LTS

Re: fail2ban e ip bannati

Messaggio da LucaZeta »

giuseppe500 ha scritto:
sabato 27 giugno 2020, 10:04
perche se digito il comando :
iptables -L INPUT -v -n
non vedo nessun ip bloccato.
fail2ban crea per ogni jail (prigione) delle chain (catene) dedicate.
Quando dai il comando

Codice: Seleziona tutto

iptables -L INPUT
limiti l'indagine alla sola chain di INPUT, dove però, con un po' di attenzione, non dovrebbe sfuggirti il collegamento alle chain dedicate alle jail.

Prova

Codice: Seleziona tutto

iptables -L -n -v
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 9 ospiti