Merhaba,,
OSSEC i incelemenizi tavsiye ederim, Bahsettiğiniz şekilde banlama
yapabiliyor.. kuralı kendisi ekliyor.
Tanımlı süre sonunda IP yi dilerseniz kaldırıyor.
------------------------------------------------------
Saygılarımla İyi Çalışmalar Dilerim,
Vedat ELÇİGİL
2017-03-20 12:21 GMT+03:00 Aycan AYDEMİR <[email protected]>:
> Centos7 sunucu üzerinde fail2ban koşturuyorum. Ssh saldırılarını her
> satıra bir ip olarak bir dosyaya kaydedecek şekilde yapılandırdım. Fail2ban
> normal yasaklama süresine ek olarak saldırı yapan ip'yi drop ve reject
> şeklinde de iptables ile yasaklıyorum. Ancak iptables -S komutuyla verilen
> cevap (saldırılar arttıkça) sayfalarca oluyor.
>
> Yapmak istediğim, fail2ban süresini değiştirmeden, ip'leri kaydettiğim
> dosyayı iptables'e bir kural olarak eklemek.
>
> Önerileriniz için şimdiden tşkler
>
> Yapmak isted
>
> _______________________________________________
> Linux-sunucu E-Posta Listesi
> [email protected]
>
> Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından
> okuyabilirsiniz;
>
> Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
> e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
> dakika içinde üyeliğinizi sonlandırabilirsiniz.
> https://liste.linux.org.tr/mailman/listinfo/linux-sunucu
>
>
_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]
Liste kurallarını http://liste.linux.org.tr/kurallar.php bağlantısından
okuyabilirsiniz;
Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu