Рейтинг:0

Fail2ban bantime.increment не работает

флаг cn

Я хотел увеличить время бана рецидивистов, пойманных fail2ban. Я добавил следующие строки вверху файлов /etc/fail2ban/jail.local и fail2ban.local.

[ПО УМОЛЧАНИЮ]
бантайм.инкремент = истина
бантайм.фактор = 1
bantime.formula = ban.Time * (1<<(ban.Count, если ban.Count<20, иначе 20)) * banFactor

Но, похоже, это не работает. Вот часть лога

2022-02-12 12:18:11,869 fail2ban.filter [744]: INFO [postfix-sasl] Found 193.56.29.112 - 2022-02-12 12:18:11
2022-02-12 12:18:11,888 fail2ban.actions [744]: УВЕДОМЛЕНИЕ [postfix-sasl] Бан 193.56.29.112
2022-02-12 12:28:11,985 fail2ban.actions [744]: УВЕДОМЛЕНИЕ [postfix-sasl] Разблокировать 193.56.29.112
2022-02-12 12:28:29,103 fail2ban.filter [744]: INFO [postfix-sasl] Found 193.56.29.112 - 2022-02-12 12:28:29
2022-02-12 12:36:15,501 fail2ban.filter [744]: INFO [postfix-sasl] Found 193.56.29.112 - 2022-02-12 12:36:15
2022-02-12 12:36:15,928 fail2ban.actions [744]: УВЕДОМЛЕНИЕ [postfix-sasl] Бан 193.56.29.112
2022-02-12 12:46:16,257 fail2ban.actions [744]: УВЕДОМЛЕНИЕ [postfix-sasl] Разблокировать 193.56.29.112
2022-02-12 12:46:42,148 fail2ban.filter [744]: INFO [postfix-sasl] Found 193.56.29.112 - 2022-02-12 12:46:42

Может ли быть что-то сверх этого? Как я могу узнать?

Мой сервер Ubuntu 20.04.

Рейтинг:0
флаг il

Средство увеличения времени бана выпущено с fail2ban 0.11, поэтому, если вы видите 0.11.x на fail2ban-клиент --версия это должно работать.

Что касается вопроса, то внимательно читайте мануала (что именно и где именно нужно указывать).

В любом случае, вы должны установить бантайм.инкремент = истина в /etc/fail2ban/jail.local (не в /etc/fail2ban/fail2ban.*) для определенных тюрем или даже в ПО УМОЛЧАНИЮ раздел, если он должен быть действителен для всех джейлов.

Внимательно посмотрите на свой тюрьма.conf, ты видишь С в названии раздела по умолчанию?

Таким образом удалите С как в этом diff, и это сработает...

-[ПО УМОЛЧАНИЮ]
+[ПО УМОЛЧАНИЮ]
 бантайм.инкремент = истина

(и вам не нужно устанавливать бантайм фактор и бантайм.формула поскольку они кажутся значениями по умолчанию).

Whip avatar
флаг cn
Большое спасибо. `DEFAULTS` была проблема.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.