アクティブ防御: fail2ban でネットワークのスヌーピングをブロックする

アクティブ防御: fail2ban でネットワークのスヌーピングをブロックする

Fail2ban は、自分のサーバーを保護する必要がある人のための、珍しい無料ツールです。何人かの愚か者が SS、SMTP、FTP などの情報を爆破しようとしたり、CC 攻撃を使用したりしても、ルールが適切に設定されていれば、効果的にブロックできます。私は個人的に CentOS を理解できなかったので、Ubuntu または Debian を使い続けます。

まず更新します。これは説明の必要はありません。

 apt-getアップデート
apt-get アップグレード --show-upgrade

これにより、1 行のコマンドでインストールが完了します。
 apt-get で fail2ban をインストール 

設定ファイルは /etc/fail2ban/ ディレクトリにあります。

 /etc/fail2ban/fail2ban.conf #fail2ban 設定ファイル /etc/fail2ban/jail.conf #jail 設定ファイル /etc/fail2ban/filter.d/ #特定のフィルタリングルールファイルディレクトリ /etc/fail2ban/action.d/ #特定のフィルタリングルールを検出した後に、対応する措置を講じるためのディレクトリ 実際にはデフォルトで多くのパラメータが含まれています。enable 属性を true に設定するだけで起動します。参考までに 2 つの記事を紹介します。
http://drops.wooyun.org/tips/3029
http://netsecurity.51cto.com/art/06/442562.htm

<<:  #新規: crissic-2CPU/256m メモリ/20gssd/750g トラフィック/ロサンゼルス

>>:  申請は成功し、正式に復帰しました!

推薦する

flokinet: ルーマニア VPS/ルーマニア サーバー、プライバシー保護、1Tbps の高防御を内蔵

2009 年に設立されたアイスランドの老舗サーバー業者である flokinet は、ルーマニアの V...

レポート: モバイル トラフィックの増加により Google 有料クリック数が減少

北京時間10月22日、Adobeは最新の第3四半期インターネット広告データレポートで、モバイルトラフ...

タオバオモバイルがWeChatのジャンプリンクをブロック WeChat:ユーザーエクスペリエンスを損なう

テンセントとアリババという二大巨大企業間の摩擦は激化し続けている。昨日、WeChatがアリババのソー...

Webmaster.com からの毎日のレポート: 冬を乗り切るために 2,859 の共同購入サイトが閉鎖、高級品 E コマースへの突然の攻撃

1. 115クラウドディスクがパブリック共有を停止したという噂は誇大宣伝であり、115コミュニティを...

史上最大のクラウドコンピューティング障害トップ10

企業がクラウド サービスの障害を回避できるように、NetworkWorld は、世界中の多くの We...

SaaS に関する機会、選択肢、ギャップ、実行、そして多くの誤解

SaaS ビジネスのコンサルティングプロセスでは、顧客が提起するさまざまな問題を解決する必要がありま...

Xigua Video にはコミュニティ文化が必要ですか?

私はXigua Videoと Bilibili を適度に使用しています。朝食、昼休み前、就寝前が主な...

解釈:Songsong Blogのユーザーコメントに対する私の意見

これまでブログ以外で実用的な記事をたくさん書いてきましたが、今日は話題を変えて、ブログに毎日寄せられ...

バックリンクについてお話ししましょう。これらの方法をすべて使用しましたか?

これは繰り返し提起されてきた質問なので、私の記事のタイトルは「バックリンクについてもう一度話しましょ...

Kubernetes デプロイメントのビジュアルマップ

Kubernetes でコンテナを使用する場合、多くの場合、アプリケーションをポッドにグループ化しま...

ニュース: FCC が米国における中国電信USAの通信サービス提供認可を取り消し、終了

米国連邦通信委員会(FCC)は本日(米国時間10月26日)、中国電信を米国から追放し、同社の営業免許...

DevOps がクラウド コンピューティングに影響を与える 5 つの領域

調査会社 Allied Market Research によると、DevOps 市場は 2023 年...

クラウドコンピューティングの未来をどう定義するか

アマゾンは、先進国の大半に商品を一夜にして届けることができる世界的な電子商取引帝国を築く過程で、分散...

Google、CNCFへのIstioの寄贈を発表

Google が Istio サービス メッシュを Cloud Native Computing F...

Baiduスパイダーがウェブサイトログに304ステータスコードを返す状況を分析する

最近、Baidu スパイダーがホームページをクロールした後、Web サイトが大量の 304 ステータ...