Мой журнал fail2ban at /var/log/fail2ban.log
полностью заполнен записями, в которых говорится:
fail2ban.filter : WARNING Determined IP using DNS Lookup: [IP address]
Я думаю, что это могло начаться после того, как я изменил свой SSH-порт ...
Есть идеи, в чем причина и как это остановить?
usedns = no
останавливает предупреждения и предотвращает блокировку поддельных сетей PTR, но оставляет службу, которая регистрирует имена хостов, полностью незащищенной с помощью fail2ban.Проверьте запись PTR [IP-адрес] и сравните разрешенное имя с исходным IP-адресом, т.е.
Затем сравните результат с:
Так должно быть. Если это не так - злоумышленник изменил PTR. Вы можете изменить
usedns
директиву на «нет» или «предупредить» вjail.conf
.источник