我在一些fail2ban 5和6服务器上配置了CentOS,每当一个IP被禁止的时候,它都会给我发一封带有IP的电子邮件。是否可以将fail2ban配置为也向来自whois报告的电子邮件发送通知?
这是我的监狱配置:
# /etc/fail2ban/jail.conf
[ssh-iptables]
enabled = true
filter = sshd
action = iptables-allports[name=SSH, protocol=all]
sendmail-whois[name=SSH, dest=root@mydomain.com, sender=fail2ban]
logpath = /var/log/secure
maxretry = 3是否有某种变量,我可以把它dest=发送到谁的电子邮件?
发布于 2012-11-17 18:43:29
看起来,fail2ban中有一个叫做complain的动作。请注意使用complain[logpath=/var/log/secure]的行:
# /etc/fail2ban/jail.conf
[ssh-iptables]
enabled = true
filter = sshd
action = iptables-allports[name=SSH, protocol=all]
sendmail-whois[name=SSH, dest=root@mydomain.com, sender=fail2ban]
complain[logpath=/var/log/secure]
logpath = /var/log/secure
maxretry = 3添加该行并重新启动fail2ban服务。操作conf文件为/etc/fail2ban/action.d/call.conf。简短说明:
将投诉电子邮件发送到违反IP地址的whois记录中列出的地址。
发布于 2012-11-14 21:07:24
这是可能的。(取决于您对“让fail2ban执行此操作”的定义有多严格。)不过,我并不认为这是对时间的特别有效浪费。
基本上,你可以使用你的whois来获取域名所有者,并发送一封电子邮件给虐待@域名。tld让他们知道他们的主机上有人试图获得未经授权的访问你的系统,并附加日志,想必。(你也可以像你建议的那样,在别人那里发一封电子邮件,但这更不可能影响到任何关心或能做些什么的人。)你必须希望:
abuse是正确的地址(您可以尝试其他地址,但这将是目前为止最常见的地址)并受到监视。(同一封电子邮件地址列在通知中-如果它无效或不受监控,你就会白白浪费时间。)这些条件中的任何一个都是错误的保证你完全在浪费时间,在我的经验中,2、4、5和6几乎都是错误的,所以你所期待的是完全浪费时间,除非你希望以此作为学习经验,成为一个更好的抄写者。
https://serverfault.com/questions/448779
复制相似问题