Mein fail2ban-Protokoll bei /var/log/fail2ban.log
ist vollständig mit Einträgen gefüllt, die besagen:
fail2ban.filter : WARNING Determined IP using DNS Lookup: [IP address]
Ich denke, das hat vielleicht begonnen, nachdem ich meinen SSH-Port geändert habe ...
Irgendeine Idee, was die Ursache dafür ist und wie man es aufhält?
usedns = no
die Warnungen gestoppt und das Blockieren gefälschter PTR-Netzwerke verhindert, der Dienst, der Hostnamen protokolliert, bleibt jedoch durch fail2ban vollständig ungeschützt.Überprüfen Sie den PTR-Eintrag der [IP-Adresse] und vergleichen Sie den aufgelösten Namen mit der ursprünglichen IP-Adresse, d. H.
Vergleichen Sie dann das Ergebnis mit:
Es sollte das gleiche sein. Ist dies nicht der Fall, hat der Angreifer die PTR geändert. Sie können die
usedns
Direktive in "no" oder "warn" ändernjail.conf
.quelle