Es scheint nicht möglich zu sein, einen schnellen Befehl zum Anzeigen aller gesperrten IP-Adressen auf dem Server zu finden. Oder gibt es eine Datei, die ich einfach bearbeiten kann?
Ich vermute, dass fail2ban diejenige ist, die alle zu verbietenden IPs eingibt. Wo passe ich die Einstellungen dafür an?
Ich kann mich anscheinend nur remote bei meinem Server anmelden, wenn ich ufw deaktiviere. Ich kann anscheinend nicht herausfinden, wie ich mich aufheben kann. Ich weiß nicht einmal, warum ich überhaupt verboten wurde. Gibt es eine Art Protokoll, um alle durchgeführten Versuche anzuzeigen?
sudo iptables -L -n
?Antworten:
sudo iptables -L INPUT -v -n | less
Dies weist iptables an, alle Regeln in der INPUT-Kette aufzulisten und eine ausführliche numerische Ausgabe bereitzustellen. Wir leiten weniger durch, damit wir es Seite für Seite bekommen.
quelle
INPUT
Kette stellt.kurze Version :
liste alle derzeit gesperrten ips auf:
eine ip aufheben:
lange Version :
Wenn Sie nach der "offiziellen" Möglichkeit suchen, gibt es einen Befehlszeilen-Client für fail2ban. https://www.fail2ban.org/wiki/index.php/Commands :
dann kannst du rennen
Oder Sie können meinen Befehl verwenden, der alle vorhandenen Gefängnisse durchläuft:
welche Ausgänge:
quelle
fail2ban-client status | grep "Jail list:" | sed "s/`- Jail list://" | sed "s/\s//g" | sed "s/,/\n/g" | xargs -L1 fail2ban-client status | less
Sie können alle zuvor gesperrten IPs durch sehen
/var/log/fail2ban.log
Einige Sperren sind jedoch nur vorübergehend, sodass ich nicht sicher bin, wie ich sie am besten aufheben soll (meine fail2ban-Protokolle sind leer, was das Testen erschwert!). Sie könnten mit dem
awk
Befehl in ein großes Abrechnungsschema eintreten , aber es wird ziemlich langweilig.Auf jeden Fall ist das die Art und Weise, wie Sie es tun möchten, wenn Sie nach einem Grund suchen, warum Sie gesperrt wurden.
Die andere Möglichkeit besteht darin, IP-Tabellen zu betrachten und festzustellen, was gelöscht wird. Auch dies hat einige Probleme, da Standardrouten angezeigt werden, die außer Kraft gesetzt werden, aber ich blockiere Regeln mit einer Quelle von 0.0.0.0/0, und das scheint es für den praktischen Gebrauch sauber genug zu halten:
Dies erklärt jedoch nicht, warum ein Verbot stattgefunden hat.
quelle
NOTICE [snap-iptables] Ban 45.32.216.148
- nicht':'
nach dem Wort Ban, sondern vor und nach Leerzeichen.