Security 将fail2ban筛选器的“maxretry”设置为零
是否可以将Security 将fail2ban筛选器的“maxretry”设置为零,security,webserver,fail2ban,Security,Webserver,Fail2ban,是否可以将fail2ban过滤器的maxretry参数设置为0,以便立即禁用每个IP?客户端没有抱怨此设置,但似乎也没有禁止IP。所以我只是想问一下这是否真的有效。如果用1定义maxretry,在第一次尝试失败后2可以立即禁止ip。 在第一次尝试之前是不可能的(合乎逻辑)不,我想禁止一些以前因为尝试利用而被禁止的人,但之后会立即被禁止,而且时间会更长。为此,您应该在他/她的IP上设置一个永久的iptable规则(如果是IFX)
fail2ban
过滤器的maxretry
参数设置为0
,以便立即禁用每个IP?客户端没有抱怨此设置,但似乎也没有禁止IP。所以我只是想问一下这是否真的有效。如果用1定义maxretry,在第一次尝试失败后2可以立即禁止ip。
在第一次尝试之前是不可能的(合乎逻辑)不,我想禁止一些以前因为尝试利用而被禁止的人,但之后会立即被禁止,而且时间会更长。为此,您应该在他/她的IP上设置一个永久的iptable规则(如果是IFX)