F
freakshow10000
Guest
Moin Moin,
Es gibt ja immer mal wieder dieses ScriptKiddys die meinen sie währen cool wenn sie sich einen mit Virus infizierten Rcon Spamer holen
Die log sieht dann etwas so aus
Abuse ist bereits draußen.
Ich kenn mich mit Fail2Ban jetzt nicht so gut aus, aber ich weiß es ist möglich jede logfile nach dem und dem zu durchsuchen.
Also meine frage.
Wie muss ich F2B einstellen damit er alles mit "Bad Rcon from" automatisch auf die Blocklist von Iptables setzt?
Mfg
Es gibt ja immer mal wieder dieses ScriptKiddys die meinen sie währen cool wenn sie sich einen mit Virus infizierten Rcon Spamer holen
Die log sieht dann etwas so aus
Code:
Bad rcon from 88.69.130.130:12080:
cvarlist
Bad rcon from 88.69.130.130:12080:
cvarlist
Bad rcon from 88.69.130.130:12080:
cvarlist
Bad rcon from 88.69.130.130:12080:
cvarlist
Bad rcon from 88.69.130.130:12069:
cvarlist
Bad rcon from 88.69.130.130:12080:
cvarlist
Bad rcon from 88.69.130.130:12069:
cvarlist
Bad rcon from 88.69.130.130:12069:
cvarlist
Bad rcon from 88.69.130.130:12069:
cvarlist
Bad rcon from 88.69.130.130:12069:
cvarlist
Bad rcon from 88.69.130.130:12080:
cvarlist
Bad rcon from 88.69.130.130:12069:
cvarlist
Bad rcon from 88.69.130.130:12069:
Ich kenn mich mit Fail2Ban jetzt nicht so gut aus, aber ich weiß es ist möglich jede logfile nach dem und dem zu durchsuchen.
Also meine frage.
Wie muss ich F2B einstellen damit er alles mit "Bad Rcon from" automatisch auf die Blocklist von Iptables setzt?
Mfg
Last edited by a moderator: