adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Помогите с File2Ban и iptables
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)*NIX OS
Автор Сообщение
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 4-12-23 : 15-31    Заголовок сообщения: Помогите с File2Ban и iptables Ответить с цитатой

тема такая...есть vps с centos, это веб сервер, там интернет магазин крутится.

и вот из этого интернет магазина другой сервер по API забирает данные с некоторой периодичностью.


так вот, какого-то фига стали IPшни этого сервера попадать в бан в iptables

Вот смотрю так и...разрешающие правила это я в plesk их создал, а запрещающие DROP которая к тому же первая я не пойму откуда берется вообще

iptables-save|grep 23.239.31.17
-A INPUT -s 23.239.31.17/32 -j DROP
-A INPUT -s 23.239.31.17/32 -j ACCEPT
-A INPUT -s 23.239.31.17/32 -j ACCEPT

дальше я чего делал

iptables -D INPUT -s 23.239.31.17/32 -j DROP

вот так удалил...на время помогло, но потом почему-то запись снова появилась и я не знаю - это "старые" правила откуда-то подтянулись или по новой в бан попало?

короче как сделать чтобы такого не было?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
r21514
Продвинутый форумчанин
Предупреждений : 1
СообщениеДобавлено: Пн 4-12-23 : 16-09    Заголовок сообщения: Ответить с цитатой

https://wiki.kolmisoft.com/index.php/How_to_add_Fail2ban_exception_for_my_IP
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 4-12-23 : 16-43    Заголовок сообщения: Ответить с цитатой

r21514
Спасибо, надеюсь поможет.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
DDMZ
Гуру
СообщениеДобавлено: Ср 27-12-23 : 03-36    Заголовок сообщения: Ответить с цитатой

добавь в исключения найди файл jail.conf в папке /etc/fail2ban
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Ср 27-12-23 : 15-12    Заголовок сообщения: Ответить с цитатой

DDMZ
так и сделал...но ощущение что после перезагрузки снова вставляются эти правила с блокировкой IP адресов нужных мне =(((
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)*NIX OS Часовой пояс: GMT + 7
Страница 1 из 1

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы