저는 FreeBSD에서 Fail2ban과 ipfw를 사용하고 있습니다. 특정 IP 주소를 무시하고 fall2ban이 이를 차단하거나 보고하지 않도록 하는 방법이 있습니까?
답변1
바라보다화이트리스트Fail2ban 웹사이트에서:
# This will ignore connection coming from common private networks.
# Note that local connections can come from other than just 127.0.0.1, so
# this needs CIDR range too.
ignoreip = 127.0.0.0/8 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16
또 다른 참고자료여기:
먼저,ignoreip을 찾으세요. 들어갈 길을 확보하는 것이 항상 중요합니다! 이는 Fail2ban이 무시하는 IP입니다. 여기에 나열된 IP가 잘못된 로그인 시도를 하고 여전히 차단되지 않는 것은 항상 가능합니다. 내 파일에는 내부 네트워크의 네트워크 범위(192.168.1.0/24)와 필요한 경우 SSH로 연결할 수 있는 컴퓨터의 다른 신뢰할 수 있는 IP 주소가 나열되어 있습니다. 공백으로 구분해야 합니다! 그렇지 않은 경우, Fail2ban은 누구도 차단하지 않습니다.