免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1395 | 回复: 0
打印 上一主题 下一主题

fail2ban 如何手动设置,求解答 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-12-21 10:19 |只看该作者 |倒序浏览
我使用fail2ban可以自动封ip (当然,这是正常的)
自动封ip的时候iptables例如是这样:

iptables -L

Chain fail2ban-httpd (2 references)
target     prot opt source               destination         
DROP       all  --  192.168.2.137        anywhere            
RETURN     all  --  anywhere             anywhere            
RETURN     all  --  anywhere             anywhere

我现在需要手动添加封锁的ip
我查看fail2ban-client的帮助,有这样两条:
    set <JAIL> bantime <TIME>                sets the number of seconds <TIME>
                                             a host will be banned for <JAIL>
    set <JAIL> banip <IP>                    manually Ban <IP> for <JAIL>

fail2ban-client set apache-access-2 banip 192.168.2.137 bantime 10  或者 fail2ban-client set apache-access-2 banip 192.168.2.137

执行以上命令iptables并没有规则,没有生效,还是可以访问。

(命令中的apache-access-2是fail.conf内的一个规则,已经确定可以使用没有问题)

求解答,谢谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP