Archivo de la etiqueta: fail2ban

Si el puerto SSH quieres cambiar, fail2ban también deberás ajustar

por | diciembre 20, 2017

Y esto sirve tanto para SSH como para otros servicios que estemos protegiendo con fail2ban. Fail2ban básicamente parsea los logs de diversos servicios en busca de determinados patrones de ataque. Si los encuentra, aplica una regla de bloqueo (por defecto en iptables) de dicho servicio para la IP o IPs infractoras. Si por ejemplo se… Leer más »

Fail2ban tendrá soporte IPv6 en la próxima major release

por | junio 6, 2016

Buenas noticias para los administradores que utilicen el famoso programa para monitorizar y banear IPs. Hasta ahora, Fail2ban era capaz de actuar nativamente sólo en el ámbito de direccionamiento IPv4 y el soporte para IPv6 no era más que experimental. Las peticiones para añadir este soporte nativo para IPv6 no son precisamente de ayer, ya… Leer más »

Retoques en Fail2ban para que funcione correctamente con ModSecurity en servidores Apache

por | agosto 18, 2015

Haciendo unas sencillas pruebas con las expresiones regulares que trae de serie Fail2ban, me encontré que para el jail de ModSecurity no encontraba ninguna ocurrencia de error en los logs de Apache. Sin embargo en éstos sí había entradas de bloqueos realizados por ModSecurity que tendrían que hacer saltar el trigger correspondiente en Fail2ban para… Leer más »