Я не могу найти быструю команду, чтобы просто просмотреть все запрещенные IP-адреса на сервере. Или есть файл, который я могу просто отредактировать?
Я предполагаю, что fail2ban - тот, который вводит все IP-адреса для запрета. Где я могу настроить параметры для этого?
Кажется, я могу войти в систему только на моем сервере, только если я отключил UFW. Кажется, я не могу понять, как разблокировать себя. Я даже не знаю, почему меня забанили в первую очередь. Есть ли какой-нибудь журнал для просмотра всех попыток?
sudo iptables -L -n
?Ответы:
sudo iptables -L INPUT -v -n | less
Это говорит iptables перечислить все правила в цепочке INPUT, предоставляя подробный числовой вывод. Мы пропускаем меньше, чтобы получить страницу за раз.
источник
INPUT
цепочку.короткая версия :
список всех в настоящее время заблокированных ips:
разблокировать ip:
длинная версия :
если вы ищете «официальный» способ сделать это, есть клиент командной строки для fail2ban https://www.fail2ban.org/wiki/index.php/Commands :
тогда вы можете запустить
или вы можете использовать мою команду, которая перебирает все существующие тюрьмы:
какие выводы:
источник
fail2ban-client status | grep "Jail list:" | sed "s/`- Jail list://" | sed "s/\s//g" | sed "s/,/\n/g" | xargs -L1 fail2ban-client status | less
Вы можете увидеть все ранее заблокированные IP-адреса через
/var/log/fail2ban.log
Однако некоторые запреты являются временными, поэтому я не уверен, как лучше отменить их (мои журналы fail2ban пусты, что затрудняет проверку!). Вы можете войти в большую схему учета с помощью
awk
команды, но она становится довольно скучной.Во всяком случае, именно так вы хотите это сделать, если вы ищете причину, по которой вас забанили.
Другой способ - посмотреть на таблицы IP и посмотреть, что отбрасывается. Опять же, у этого есть некоторые проблемы, потому что он показывает маршруты по умолчанию, которые переопределяются, но я блокирую правила с источником 0.0.0.0/0, и это, кажется, сохраняет его достаточно чистым для практического использования:
Это не объясняет, почему запрет случился.
источник
NOTICE [snap-iptables] Ban 45.32.216.148
- не':'
после слова Ban, но пробелы до и после.