fail2ban 설치 문제


0

내 나쁜 영어에 대해 죄송합니다, fail2ban에 익숙하지 않습니다. 내 서버에 연결하려고하는 일부 IP를 자동으로 금지하려면 도움이 필요합니다. 실패를 올바르게 수행하기 위해 올바른 정규식을 찾을 수 없습니다.

여기 내 로그의 일부입니다

85.225.94.226 - - [03/Feb/2016:12:34:04 +0100] "GET /live/test/test/102.ts HTTP/1.1" 200 0 "-" "VLC/2.1.0 LibVLC/2.2.1"
85.225.94.226 - - [03/Feb/2016:12:34:05 +0100] "GET /live/test/test/102.ts HTTP/1.1" 200 0 "-" "VLC/2.1.0 LibVLC/2.2.1"

ip 85.225.94.226을 금지하기 위해 올바른 failregex 값을 원합니다 .i도 failregex 에이 부분 "/test/test/"을 포함시키고 싶습니다.

나는 이것을 이렇게 만들었지 만 작동하지 않습니다

failregex = <HOST> - - [.*] "GET /live/test/test/.*

답변:


0

이것은 작동해야합니다 :

^<HOST>.*] "GET */test/test/*

다음 명령을 실행하여 정규식이 작동하는지 확인할 수 있습니다.

fail2ban-regex /var/log/yourlog.log /etc/fail2ban/filter.d/yourfilter.conf
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.