Fail2banの特定のIPを無視します。

Fail2banの特定のIPを無視します。

私はFreeBSDでFail2banとipfwを使用しています。特定のIPアドレスを無視してfall2banがそれをブロックまたは報告しないようにする方法はありますか?

ベストアンサー1

バラよりホワイトリストFail2banのウェブサイトから:

# This will ignore connection coming from common private networks.
# Note that local connections can come from other than just 127.0.0.1, so
# this needs CIDR range too.
ignoreip = 127.0.0.0/8 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16

別の参考資料ここ:

まず、ignoreipを見つけてください。入る道を確保することは常に重要です!これはFail2banが無視するIPです。ここにリストされているIPが間違ったログインを試み、まだブロックされていないことは常に可能です。私のファイルには、内部ネットワークのネットワーク範囲(192.168.1.0/24)と、必要に応じてSSHで接続できるコンピュータの他の信頼できるIPアドレスがリストされています。スペースで区切る必要があります!それ以外の場合、Fail2banは誰もブロックしません。

おすすめ記事