前提
Sakura VPSでCentOS Stream release 8
fail2banのバージョンは、0.11.2
filrewalldは無効化、nftablesを有効化
サーバーへの攻撃がひどいので、fail2banを導入しましたが、うまく動きません。
発生している問題・エラーメッセージ
jail.local(下記)でbanした際にメールを送るように設定しているので、以下のようなメールがどんどんと送られてきます。
[Fail2Ban] sshd: banned banされたはずのIP from 私のサーバー
ところが、実際にはbanされず、banされたはずのIPからの攻撃が続いています。
iptables -Lとしてみると、
Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
となっていて、何も設定されません。
fail2banとiptablesとの連携に問題があるようです。
色々と海外のサイトも含めてググって、丸2日試行錯誤してみましたが、ダメで途方に暮れています。
どこに原因があると考えられるのか、アドバイスをいただければありがたいです。
jail.local
[DEFAULT] #■基本設定 backend = auto ; ContOS7用設定 ignoreip = 127.0.0.0/8 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 ; 無視するIPアドレス(ホワイトリスト) #■BAN設定 bantime = 3600 ; BANされたIPアドレスがアクセスを禁止される期間(秒) findtime = 300 ; BANの判定時間(秒) maxretry = 3 ; アクセス回数 #■メール設定 destemail = 私のアドレス ; アラートメールの送信先アドレス sender = サーバーのメールアドレス ; メールの送信元 #■その他 action = %(action_mw)s ; BANされたIPアドレスのWHOIS情報をメール送信 [sshd] enabled = true port = ssh [proftpd] enabled = true port = ftp,ftp-data,ftps,ftps-data [postfix] enabled = true port = smtp,465,submission [dovecot] enabled = true port = pop3,pop3s,imap,imaps,submission,465,sieve [postfix-sasl] enabled = true port = smtp,465,submission,imap3,imaps,pop3,pop3s #■再犯者用設定 [recidive] enabled = true backend = auto ; ログの監視方法 logpath = /var/log/fail2ban.log ; BAN回数を集計するログ bantime = 604800 ; BANされる期間(秒) findtime = 86400 ; BANの回数判定時間(秒) maxretry = 5 ; BAN回数
回答1件
あなたの回答
tips
プレビュー