2017-07-28 3 views
0

Es wurde 3 Monate seit der Überwachung. Und die Natur von fail2ban, die ich beobachte, ist, dass es aufhört, ips nach einigen Tagen des vollen Zeitplans zu blockieren. Dann benutze ich es neu zu starten und es wieder zu arbeiten, blockiert IP. Für einige Monate läuft es so, aber nach ein paar Monaten blockiert fail2ban die IP auch nach einem Neustart nicht. Dann muss ich eine Neuinstallation von Fail2Ban machen und dann wieder anfangen zu blocken.fail2ban funktioniert nicht mehr

Kann jemand Grund für solche Natur von fail2ban erklären?

Antwort

0

Es ist schwer zu wissen, was passiert, ohne eine Konfigurationsdatei oder ein Protokoll. Wie auch immer, diese Art von Verhalten kann auf ein Clock-Sync-Problem zurückzuführen sein.

Ich weiß nicht, ob Sie Struktur sein könnte: eine Maschine, die Protokolle der Dienste und andere Maschine mit Fail2Ban zu generieren es zu lesen und zu verbieten. Oder ein Host-Rechner mit fail2ban und die Dienste in Docker-Containern. In diesen Szenarien sollte das Datum synchron sein, einschließlich der Zeitzone. Vielleicht nach dem Neustart des Servers synchronisiert Ihre Uhr und das Datum ändern ... Ich weiß es nicht. Ist eine Möglichkeit.

+0

Vielen Dank für Ihre Antwort, aber Fail2Ban läuft auf demselben Computer wie auf dem Dienst ausgeführt wird oder Protokolle generieren. Es gibt also keine Container- oder Host-Guest-Beziehung. Und deshalb kann es kein Clock-Sync-Problem sein. –

+0

Ok. Setzen Sie Ihre Konfiguration hier. Welcher Service versagt? einziger? alle von ihnen? Welchen Filter verwendest du? – OscarAkaElvis