Hi,
kann man durch gute Einstellungen fail2ban ersetzen? Also, so das ein Portscanner nach dem x-Ten Versuch garnichtmehr für 10min. den Server erreichen kann?
Mom ist mein iptables so eingestellt, dass nur Verbindungen von ssh und Apache angenommen werden. Wie fail2ban nun reagiert, habe ich noch nicht erkennen können. Alle Pakete an nicht offene Ports werden durch iptables sowiso schon verworfen. Nützt ein fail2ban nun eigentlich noch etwas?
kann man durch gute Einstellungen fail2ban ersetzen? Also, so das ein Portscanner nach dem x-Ten Versuch garnichtmehr für 10min. den Server erreichen kann?
Mom ist mein iptables so eingestellt, dass nur Verbindungen von ssh und Apache angenommen werden. Wie fail2ban nun reagiert, habe ich noch nicht erkennen können. Alle Pakete an nicht offene Ports werden durch iptables sowiso schon verworfen. Nützt ein fail2ban nun eigentlich noch etwas?