Hi,
ich teste zur Zeit eine manuelle ip6tables Block/DROP Regel, da ein bestimmter IPv6 Bereich viel zu oft im fail2ban auftaucht.
Erstellt wurde die Regel mit dieser Zeile:
Blöderweise scheint die aber nicht zu greifen, denn der elende OVH Range taucht trotzdem täglich weiter im fail2ban auf.
Hat jemand eine Idee, was ich da falsch gemacht habe?
ich teste zur Zeit eine manuelle ip6tables Block/DROP Regel, da ein bestimmter IPv6 Bereich viel zu oft im fail2ban auftaucht.
Code:
user@host:~$ sudo ip6tables -nL |grep -i drop
Chain INPUT (policy DROP)
DROP 0 -- 2001:41d0::/32 ::/0 /* OVH */
Code:
sudo ip6tables -A INPUT -j DROP -s 2001:41d0::/32 -m comment --comment "OVH"
Code:
Banned services with Fail2Ban: Bans:Unbans ReBans:Flush
sshd: [ 49:36 ] [ 0:0 ]
[...]
2001:41d0:1:5576::1 1:0 0:0
2001:41d0:a:25dc::1 1:0 0:0
2001:41d0:1004:c64:: 1:0 0:0