Рейтинг:0

Отслеживайте журнал Openvpn и, если он получит конкретное предупреждение ......, затем выполните команду iptable, чтобы заблокировать IP

флаг in

Я хочу защитить свой сервер openvpn и автоматически запретить несанкционированные попытки входа в систему. Я ищу скрипт, который будет делать следующее:

-Монитор /var/log/openvpnas.log

-Найдите в журнале следующее......"Обнаружен клиентский протокол, отличный от OpenVPN"

-Этому тексту предшествует IP-адрес и номер порта попытки подключения.

xxx.xxx.xxx.xxx:zzzzz обнаружен клиентский протокол, отличный от OpenVPN'

ххх.ххх.ххх.ххх = IP

zzzzz = номер порта

-Если в журнале обнаружен текст «Обнаружен клиентский протокол, отличный от OpenVPN», выполните следующую команду iptable, чтобы заблокировать IP-адрес:

iptables -I ВВОД -s xxx.xxx.xxx.xxx -j DROP

сервис iptables сохранить

Спасибо!

Doug Smythies avatar
флаг gn
Я им не пользуюсь, но думаю, что fail2ban может делать то, что вы хотите.
флаг in
Fail2ban работает с SSH... Я не встречал примеров попыток доступа Openvpn.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.