fail2ban kérdés

Fórumok

sziasztok!

a következő kérdésem lenne:

fail2ban log fileban a következő bejegyzést találtam:

2014-08-09 12:39:18,744 fail2ban.filter : WARNING Determined IP using DNS Lookup: s15503552.onlinehome-server.info = ['82.165.155.25']
2014-08-09 12:39:18,891 fail2ban.filter : WARNING Determined IP using DNS Lookup: static.252.120.76.144.clients.your-server.de =

gugliban anniyt találtam, hogy a jail.confban állítsam be usedns=no

érdemes? a fenti üzenet pontosan mit takar????

előre is köszi!

Hozzászólások

A logsorod nem IP-t, hanem nevet tartalmazott - amit a logsort generáló program lehet, hogy reverse DNS útján kapott -, ebből a fail2ban az IP-t forward DNS feloldással határozta meg. A figyelmeztetés oka: más PTR rekord beállításával a hivatkozott hostnevű klienst kitiltathatják a szerveredről. A usedns=no nem igazán jó ötlet, mert akkor csak logolni fog a fail2ban, tiltani nem. Az megoldás az, ha a logot generáló programot konfigurálod úgy, hogy IP-t logoljon, ne DNS nevet.