Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 23/11/2015, à 06:21

BigBang75

[Résolu] fail2ban qui rale quand même....

Bonjour,

dans jail.local, j'ai ajouté :

ignoreip = 127.0.0.1/8 MONIP stras67-2-MONIP.fbx.proxad.net

je redémarre fail2ban, je me reconnecte en ssh et j'obtiens toujours ce warning:

WARNING Determined IP using DNS Lookup: stras67-2-MONIP.fbx.proxad.net = ['MONIP']

j'aurais loupé une étape de configuration ?

Pourquoi il me râle dessus malgré que je suis dans la liste blanche ?

Cordialement,

Dernière modification par BigBang75 (Le 24/11/2015, à 16:01)

Hors ligne

#2 Le 23/11/2015, à 09:21

bruno

Re : [Résolu] fail2ban qui rale quand même....

Bonjour,

Il faut avoir :

usedns = no

dans la section [DEFAULT] de ton fichier jail.local

Hors ligne

#3 Le 23/11/2015, à 13:38

BigBang75

Re : [Résolu] fail2ban qui rale quand même....

bonjour bruno, j'ai vu l'option donc on ne peut pas empêcher cela même en étant dans les ignorés ?

Hors ligne

#4 Le 24/11/2015, à 09:19

bruno

Re : [Résolu] fail2ban qui rale quand même....

Je l'ignore, c'est peut-être un bogue de fail2ban ou une erreur de configuration.
Quoiqu'il en soit ce paramètre permet d'analyser et de bloquer les hôtes par adresse IP plutôt que par nom d'hôte, ce qui me parait préférable à tout point de vue.

Hors ligne

#5 Le 24/11/2015, à 15:59

BigBang75

Re : [Résolu] fail2ban qui rale quand même....

ok merci cependant la configuration, je n'ai rien modifié à pars l'ajout de mon IP dans ignoreip.

Oui c'est sur.

Bonne journée.

Hors ligne

#6 Le 28/11/2015, à 05:14

tiramiseb

Re : [Résolu] fail2ban qui rale quand même....

Salut,

Ce que tu montres, c'est que tu as mis ton adresse IP numérique et ton nom d'hôte en tout lettre. Tu il essaie alors de résoudre le nom d'hôte, d'où le warning. Mais vu que tu as déjà mis l'adresse IP, tu peux simplement enlever le nom d'hôte...

Hors ligne