Zentrale Fail2Ban verwaltung (Cluster-Verwaltung)

NacKteOmA

New Member
Hallo,

momentan bin ich einwenig auf der suche nach einer Zentralen Steuerrung von Fail2ban bzw. IPtables. Grund sind die mehreren Server die ich betreibe, oft springt der eine Bruteforce von Server A auf Server B, sowie später dann auf Server C, Server D......

Ich hätte gerne eine Zentrale DB (Fail2Ban) aus der alle meine Server die gesperrten IPs auslesen und diese bei sich in den Iptables eintragen. Auch gibts bei mir ein paar Vserver die leider nicht so ganz mit Fail2ban klar kommen aufgrund der Virtualisierung (IPtables aber schon) und hier würde ich eventuell gerne via Bash Script die jeweiligen IPs auslesen und jeweils als IPtables Befehl es dann reinsetzt.

Kennt jemand von euch eine derartige Lösung? So über Google hatte ich nicht wirklich was gefunden.
 
hi,

von Haus aus kann fail2ban das nicht.. aber schau dir mal denyhosts an, das bietet die Möglichkeit u.a. die Daten von/an den denyhosts.net server zu schicken oder von anderen denyhosts-daemons zu erhalten...

gruss,
strowi
 
Back
Top