Table of Contents

fail2ban

context

dit document beschrijft de werking van fail2ban, een intrusion-prevention system (IPS) dat ip adressen blokkeert waarvan meermaals gefaalde aanmeldpogingen afkomstig zijn.

werking

fail2ban monitort logboeken van Linux services op gefaalde aanmeldpogingen. Zodra het aantal pogingen is overschreden, voegt fail2ban een firewall regel toe waardoor het ipdres voor bepaalde tijd wordt geblokkkeerd.
Zodra die tijd is verstreken, wordt de firewall regel automatisch verwijderd waardoor het adres wordt vrijgegeven en de host opnieuw kan aanmelden.

Het programma bestaat uit 3 componenten: server, client en configuratiebestanden

server

client

configuratiebestanden

/etc/fail2ban/

fail2ban.conf

filter.d

actions.d

jail.conf

jail.d

Great Fun

Als je fail2ban es lekker aan het werk wilt zetten:

opvolgen

zie: fail2ban opvolgen

meer info