Mon Jul 08, 2013 10:19 pm
Ik gebruik IPTables in combinatie met Fail2Ban.
Fail2Ban analyseert je logfiles (auth.log & webserver access files) en voert bij bepaalde gedragingen bepaalde acties uit die je van tevoren definieert.
Bijv als op mijn RPi webserver om /setup.php wordt gevraagd, dan wordt het IP adres voor 15 min op blocklist van IPTables geplaatst.
Als iemand 3x probeert via SSH als root in te loggen, gaat het IP adres 1 uur op de blocklist van IPTables.
Kind regards,
Peter Martin
OS: Debian 8, Raspbian