Pages : 1
#1 Le 23/11/2015, à 05:21
- BigBang75
[Résolu] fail2ban qui rale quand même....
Bonjour,
dans jail.local, j'ai ajouté :
ignoreip = 127.0.0.1/8 MONIP stras67-2-MONIP.fbx.proxad.net
je redémarre fail2ban, je me reconnecte en ssh et j'obtiens toujours ce warning:
WARNING Determined IP using DNS Lookup: stras67-2-MONIP.fbx.proxad.net = ['MONIP']
j'aurais loupé une étape de configuration ?
Pourquoi il me râle dessus malgré que je suis dans la liste blanche ?
Cordialement,
Dernière modification par BigBang75 (Le 24/11/2015, à 15:01)
Hors ligne
#2 Le 23/11/2015, à 08:21
- bruno
Re : [Résolu] fail2ban qui rale quand même....
Bonjour,
Il faut avoir :
usedns = no
dans la section [DEFAULT] de ton fichier jail.local
#3 Le 23/11/2015, à 12:38
- BigBang75
Re : [Résolu] fail2ban qui rale quand même....
bonjour bruno, j'ai vu l'option donc on ne peut pas empêcher cela même en étant dans les ignorés ?
Hors ligne
#4 Le 24/11/2015, à 08:19
- bruno
Re : [Résolu] fail2ban qui rale quand même....
Je l'ignore, c'est peut-être un bogue de fail2ban ou une erreur de configuration.
Quoiqu'il en soit ce paramètre permet d'analyser et de bloquer les hôtes par adresse IP plutôt que par nom d'hôte, ce qui me parait préférable à tout point de vue.
#5 Le 24/11/2015, à 14:59
- BigBang75
Re : [Résolu] fail2ban qui rale quand même....
ok merci cependant la configuration, je n'ai rien modifié à pars l'ajout de mon IP dans ignoreip.
Oui c'est sur.
Bonne journée.
Hors ligne
#6 Le 28/11/2015, à 04:14
- tiramiseb
Re : [Résolu] fail2ban qui rale quand même....
Salut,
Ce que tu montres, c'est que tu as mis ton adresse IP numérique et ton nom d'hôte en tout lettre. Tu il essaie alors de résoudre le nom d'hôte, d'où le warning. Mais vu que tu as déjà mis l'adresse IP, tu peux simplement enlever le nom d'hôte...
Sébastien Maccagnoni - https://www.maccagnoni.eu - https://www.domotego.com
Hors ligne
Pages : 1