Ssh

更改 iptables 的 fail2ban 規則的輸入數量

  • September 15, 2019

我想將 iptables 中的 fail2ban 規則的輸入編號更改為不在頂部(第 1 號),以便在所有其他規則之後添加。(刪除規則後,它每次都會返回)。

圖片圖片

取決於fail2ban 版本。在一般情況下,您應該更改actionstartfwstart命令。此外,您可以完全註釋此操作並在規則集中手動添加相應的規則。其他方法只是更改-I <chain>為在鏈-A <chain>的末尾添加規則。INPUT

在最近的 fail2ban 中,您需要檢查文件/etc/fail2ban/action.d/iptables-multiport.conf

像這樣改變它:

actionstart = iptables -N fail2ban-<name>
             iptables -A fail2ban-<name> -j RETURN
             iptables -A <chain> -p <protocol> -m multiport --dports <port> -j  fail2ban-<name>

引用自:https://serverfault.com/questions/984292