Ssh
更改 iptables 的 fail2ban 規則的輸入數量
我想將 iptables 中的 fail2ban 規則的輸入編號更改為不在頂部(第 1 號),以便在所有其他規則之後添加。(刪除規則後,它每次都會返回)。
圖片:
取決於fail2ban 版本。在一般情況下,您應該更改
actionstart
或fwstart
命令。此外,您可以完全註釋此操作並在規則集中手動添加相應的規則。其他方法只是更改-I <chain>
為在鏈-A <chain>
的末尾添加規則。INPUT
在最近的 fail2ban 中,您需要檢查文件
/etc/fail2ban/action.d/iptables-multiport.conf
。像這樣改變它:
actionstart = iptables -N fail2ban-<name> iptables -A fail2ban-<name> -j RETURN iptables -A <chain> -p <protocol> -m multiport --dports <port> -j fail2ban-<name>