Fail2ban: dovecot рд▓реЙрдЧрд┐рди/рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдлрд╝реЗрд▓2рдмреИрди рд╕реЗрдЯ рдХрд░рдиреЗ рдореЗрдВ рд╕рдорд╕реНрдпрд╛ рдЖ рд░рд╣реА рд╣реИ

рдХреЛ рдирд┐рд░реНрдорд┐рдд 16 рдордИ 2018  ┬╖  4рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ  ┬╖  рд╕реНрд░реЛрдд: fail2ban/fail2ban

  • Fail2Ban рд╕рдВрд╕реНрдХрд░рдг рд╡рд┐рдлрд▓2ban/рдмрд╛рдпреЛрдирд┐рдХ, рдмрд╛рдпреЛрдирд┐рдХ, рдЕрдм 0.10.2-2 рд╕рднреА [рд╕реНрдерд╛рдкрд┐рдд]
  • Linux divzero.at 4.15.0-20-generic #21-Ubuntu SMP рдордВрдЧрд▓ 24 рдЕрдкреНрд░реИрд▓ 06:16:15 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux
  • рдЙрдмрдВрдЯреВ 18.04 рдПрд▓рдЯреАрдПрд╕
  • [x] Fail2Ban OS/рд╡рд┐рддрд░рдг рддрдВрддреНрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реНрдерд╛рдкрд┐рдд
  • [x] рдЖрдкрдиреЗ рдХреЛрдбрдмреЗрд╕ рдкрд░ рдХреЛрдИ рдЕрддрд┐рд░рд┐рдХреНрдд рд╡рд┐рджреЗрд╢реА рдкреИрдЪ рд▓рд╛рдЧреВ рдирд╣реАрдВ рдХрд┐рдпрд╛ рд╣реИ
  • [x] рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдХреБрдЫ рдЕрдиреБрдХреВрд▓рди рдХрд┐рдП рдЧрдП рдереЗ (рдиреАрдЪреЗ рд╡рд┐рд╡рд░рдг рдкреНрд░рджрд╛рди рдХрд░реЗрдВ рдРрд╕рд╛ рд╣реИ)

рд╕рдорд╕реНрдпрд╛:

рдирдорд╕реНрддреЗ,
рдореИрдВ рдЕрд╕рдлрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг/рд▓реЙрдЧрд┐рди рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд░рд╣рд╛ рд╣реВрдВред рдХреБрдЫ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓/рд╣рд╛рдЙрдЯреЛ рд╣реИрдВ рд▓реЗрдХрд┐рди рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рд╡реЗ рдХрд┐рд╕реА рдкреНрд░рдХрд╛рд░ рдХреЗ рдкреБрд░рд╛рдиреЗ рд░реЗрдЧреЗрдХреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВ?

/etc/fail2ban # fail2ban-regex /var/log/mail.log /etc/fail2ban/filter.d/dovecot-pop3imap.conf

Running tests
=============
Use   failregex filter file : dovecot-pop3imap, basedir: /etc/fail2ban
ERROR: No failure-id group in '(?: pop3-login|imap-login): (?:Authentication failure|Aborted login \(auth failed|Aborted login \(tried to use disabled|Disconnected \(auth failed).*rip=(?P<host>\S*),.*'

рдореИрдВ https://wiki.dovecot.org/HowTo/Fail2Ban рдФрд░ ред

рджреВрд╕рд░реЗ рдкреГрд╖реНрда рдореЗрдВ рдЙрджрд╛рд╣рд░рдг рдПрдХ рддреНрд░реБрдЯрд┐ рдирд╣реАрдВ рдлреЗрдВрдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдореБрдЭреЗ рдпрд╣ рднреА рдпрдХреАрди рдирд╣реАрдВ рд╣реИ рдХрд┐ рдпрд╣ рд╡рд╣реА рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдореИрдВ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВред

рдкреНрд░рдЬрдирди рдХреЗ рдЪрд░рдг

dovecot-pop3imap.conf рдмрдирд╛рдПрдВ рдЬреИрд╕рд╛ рдХрд┐ dovecot рд╡рд┐рдХреА рдореЗрдВ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ

рдЕрдкреЗрдХреНрд╖рд┐рддреН рд╡реНрдпрд╡рд╣рд╛рд░

рд╡рд┐рдлрд▓ рд▓реЙрдЧрд┐рди/рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдпрд╛рд╕реЛрдВ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз рд▓рдЧрд╛рдирд╛ред

рдордирд╛рдпрд╛ рд╡реНрдпрд╡рд╣рд╛рд░

рд░реЗрдЧреЗрдХреНрд╕ рдХрд╛рдо рдирд╣реАрдВ рдХрд░ рд░рд╣рд╛ рд╣реИред

рдХреЛрдИ рдЕрддрд┐рд░рд┐рдХреНрдд рдЬрд╛рдирдХрд╛рд░реА

рдореИрдВрдиреЗ рдХрд▓ ubuntu рд╕рд░реНрд╡рд░ рдХреЛ рдЕрдкрдЧреНрд░реЗрдб рдХрд┐рдпрд╛ рд╣реИ рдФрд░ рдЗрд╕рдиреЗ рдлреЗрд▓2рдмреИрди рдХрд╛ рдПрдХ рдирдпрд╛ рд╕рдВрд╕реНрдХрд░рдг рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рд╣реИред рддрдм рд╕реЗ рдХрд╕реНрдЯрдо рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЕрдм рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред

рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди, рдбрдВрдк рдФрд░ рдЕрдиреНрдп рд╕рд╣рд╛рдпрдХ рдЕрдВрд╢

/etc/fail2ban/рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдХреЛрдИ рднреА рдЕрдиреБрдХреВрд▓рди

/var/log/fail2ban.log рдлрд╝рд╛рдЗрд▓ рдХреЗ рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рднрд╛рдЧ:

loglevel = 4 _ рдХреЗ рд╕рд╛рде рдлреЗрд▓2рдмреИрди рдЪрд▓рд╛рддреЗ рд╕рдордп _рдЕрдзрд┐рдорд╛рдирддрдГ рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЧрдпрд╛

2018-05-16 14:20:09,136 fail2ban.filter         [31796]: ERROR   No failure-id group in '(?: pop3-login|imap-login): (?:Authentication failure|Aborted login \(auth failed|Aborted login \(tried to use disabled|Disconnected \(auth failed).*rip=(?P<host>\S*),.*'
2018-05-16 14:20:09,136 fail2ban.transmitter    [31796]: WARNING Command ['set', 'dovecot-pop3imap', 'addfailregex', '(?: pop3-login|imap-login): (?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed).*rip=(?P<host>\\S*),.*'] has failed. Received Rege
xException("No failure-id group in '(?: pop3-login|imap-login): (?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed).*rip=(?P<host>\\S*),.*'",)
2018-05-16 14:20:09,137 fail2ban                [31796]: ERROR   NOK: ("No failure-id group in '(?: pop3-login|imap-login): (?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed).*rip=(?P<host>\\S*),.*'",)

рд╡рд┐рдЪрд╛рд░рд╛рдзреАрди рд▓реЙрдЧ рдлрд╝рд╛рдЗрд▓реЛрдВ рд╕реЗ рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХ рдкрдВрдХреНрддрд┐рдпрд╛рдБ:

рд╕рдмрд╕реЗ рдЙрдкрдпреЛрдЧреА рдЯрд┐рдкреНрдкрдгреА

рдХреНрдпрд╛ рдЖрдк рдЕрднреА "DISLIKE" рджреЗрдЦрддреЗ рд╣реИрдВ...

рдФрд░ рдбреЗрд╡рд▓рдкрд░ рд╕реЗрдмрд░реНрд╕ рдЗрд╕ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░рддреЗ рд╣реИрдВ ...

рдирд╣реАрдВ, "рдбреЗрд╡рд▓рдкрд░ sebres" рдЯрд┐рдкреНрдкрдгреА рдХреА - рдЯреЛрдХрди рдЙрдкрдпреЛрдЧ <HOST> рдХреЗ рдмрдЬрд╛рдп (?P<host>\S*) ред

рд░реЗрдЧреЗрдХреНрд╕ (?P<host>\S*) рд╡реИрд╕реЗ рднреА рдПрдХ рдЧреИрд░-рджрд╕реНрддрд╛рд╡реЗрдЬ рд╕реБрд╡рд┐рдзрд╛ рдереА (рдФрд░ рдЙрд╕ рд╕рдордп рд╕реЗ рдЬрдм рдЖрдк рдЕрднреА рднреА рдкреИрджрд╛ рдирд╣реАрдВ рд╣реБрдП рд╣реИрдВ) ... рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг, рдЦрд╛рд╕рдХрд░ рдЕрдЧрд░ рдЪреИрдВрдЬ рдХрд╣рддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рд╢реАрд░реНрд╖ рдкрд░ рднрд╛рд░реА рдмреЛрд▓реНрдб рд╣реИ:
https://github.com/fail2ban/fail2ban/blob/e2a255d104f947f149cc34b17e778c05175e9f78/ChangeLog#L9 -L22

рдлрд┐рд░ рднреА:

  • (?P<host>\S*) - рдирд╣реАрдВред
  • <HOST> , <ADDR> , <DNS> - рд╣рд╛рдБред

рд╕рд┐рд░реНрдл рдЗрд╕рд▓рд┐рдП рдХрд┐ 0.10 рдХреЗ рдмрд╛рдж рд╕реЗ рд╡рд┐рдлрд▓ 2 рдкреНрд░рддрд┐рдмрдВрдз рдХреЛ IPv4 рдФрд░ IPv6 рдХреЗ рдмреАрдЪ рдЕрдВрддрд░ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЗрд╕реАрд▓рд┐рдП рдЗрд╕реЗ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред
рдЗрд╕рд▓рд┐рдП (?P<host>\S*) рд▓рд┐рдП рдЙрдЪрд┐рдд рд░реЗрдЧреЗрдХреНрд╕-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рд╣реИред

рд╕рд╛рдорд╛рдиреНрдп рдЯреИрдЧ рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд <HOST> рдЕрдм рдХрдИ рдЕрдиреНрдп рдЯреИрдЧ рд╕рдВрднрд╡ рд╣реИрдВ - <ADDR> , <IP4> , <IP6> рдФрд░ рд╕рд╛рде рд╣реА DNS ред

рдпрджрд┐ рдЖрдк рд╡рд┐рдлрд▓рддрд╛-рдЖрдИрдбреА рдХреЗ рд▓рд┐рдП рдЖрдИрдкреА рдХреЗ рд░реВрдк рдореЗрдВ рдХреБрдЫ рдФрд░ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рддреЛ рд╡рд┐рдХреА рджреЗрдЦреЗрдВ

рдЙрджрд╛рд╣рд░рдг рд▓рд┐рдЦрдиреЗ рдореЗрдВ рд╕реЗрдмрд░реНрд╕ рдХреЛ рдХрд┐рддрдирд╛ рд╕рдордп рд▓рдЧреЗрдЧрд╛:

рдмрд╣реБрдд рдЕрдзрд┐рдХ (рдХреНрдпреЛрдВрдХрд┐ рдореБрдлреНрдд рдореЗрдВ)ред рд▓реЗрдХрд┐рди рдЙрдиреНрд╣реЛрдВрдиреЗ (рдФрд░ рдХрдИ рдЕрдиреНрдп) рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкрд░реНрдпрд╛рдкреНрдд рдЙрджрд╛рд╣рд░рдг (рдКрдкрд░ рд╡рд┐рдХреА рджреЗрдЦреЗрдВ), рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдФрд░ рдЪреЗрдВрдЬрд▓реЙрдЧ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдВ (рдЬрд┐рд╕реЗ рдХреЛрдИ рдирд╣реАрдВ рдкрдврд╝рддрд╛ рд╣реИ) рд▓рд┐рдЦ рдЪреБрдХрд╛ рд╣реИред

рдФрд░ рдЕрдВрддрд┐рдо рд▓реЗрдХрд┐рди рдХрдо рд╕реЗ рдХрдо - рдЕрдВрдЧреНрд░реЗрдЬреА рд╕реАрдЦрдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ, рдЖрдк рдкрд╣рд▓реА рдЯрд┐рдкреНрдкрдгреА рдореЗрдВ рдЙрддреНрддрд░ рдХреЛ рд╕рдордЭрдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдВрдЧреЗ:

  • рдЖрдкрдХреЛ рдЗрд╕рдХреЗ рдмрдЬрд╛рдп <HOST> (рд╕рднреА рд░реВрдкреЛрдВ рдХрд╛ рд╕рдВрдЪрдпрди), <ADDR> (рдХреЗрд╡рд▓ ips) рдпрд╛ <DNS> (рдХреЗрд╡рд▓ рдбреАрдПрдирдПрд╕-рд╣реЛрд╕реНрдЯ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред

рдХрдореНрдкреНрд░реЗрдВрдбреЛ?

рд╕рднреА 4 рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

(?P<host>\S*) рдХрд╛ рдорд╛рди рдЕрдм рдорд╛рдиреНрдп рдирд╣реАрдВ рд╣реИ (рдЪреВрдВрдХрд┐ IPv6-рд╕рдорд░реНрдерди 0.10 рдореЗрдВ рд╣реИ, рдлреЗрд▓2рдмрд╛рди рдХреЗ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ DNS/IPv4/IPv6 рдХреЗ рд▓рд┐рдП рдЕрдиреНрдп рд╣реИрдВрдбрд▓рд┐рдВрдЧ рдФрд░ regexp рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдорд┐рд▓рд╛рди рдХреЗ рджреМрд░рд╛рди рдЗрд╕ рд╕рдореВрд╣ рдХреЗ рдмреАрдЪ рдЕрдВрддрд░ рд╣реЛрддрд╛ рд╣реИ)ред
рддреЛ рдЖрдкрдХреЛ рдЗрд╕рдХреЗ рдмрдЬрд╛рдп <HOST> (рд╕рднреА рд░реВрдкреЛрдВ рдХреЛ рд╕рдВрдЪрдпрд┐рдд рдХрд░реЗрдВ), <ADDR> (рдХреЗрд╡рд▓ ips) рдпрд╛ <DNS> (рдХреЗрд╡рд▓ рдбреАрдПрдирдПрд╕-рд╣реЛрд╕реНрдЯ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред

рдмреАрдЯреАрдбрдмреНрд▓реНрдпреВред рдЗрдВрдЯрд░рдкреЛрд▓реЗрд╢рди <HOST> рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд░реЗрдЧреЗрдХреНрд╕ рдХреЗ рд▓рд┐рдП рдПрдХ "рдЙрдкрдирд╛рдо" рд╣реИ:

(?:(?:::f{4,6}:)?(?P<ip4>(?:\\d{1,3}\\.){3}\\d{1,3})|\\[?(?P<ip6>(?:[0-9a-fA-F]{1,4}::?|::){1,7}(?:[0-9a-fA-F]{1,4}|(?<=:):))\\]?|(?P<dns>[\\w\\-.^_]*\\w))

DISLIKE рдмрдЯрди рдХрд╣рд╛рдБ рд╣реИред рдЕрджреНрдпрддрди ubuntu рдХреЗ рдмрд╛рдж рдпрд╣ рдПрдХ рд╣реА рдореБрджреНрджреЗ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░рддрд╛ рд╣реИ:

fail2ban.filter         [8151]: ERROR   No failure-id group in '(?: pop3-login|imap-login): .*(?:Authentication failure|Aborted login \(auth failed|Aborted login \(tried to use disabled|Disconnected \(auth failed|Aborted login \(\d+ authentication attempts).*rip=(?P<host>\S*),.*'
2018-08-15 14:19:18,200 fail2ban.transmitter    [8151]: WARNING Command ['multi-set', 'dovecot-pop3imap', 'addfailregex', ['(?: pop3-login|imap-login): .*(?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed|Aborted login \\(\\d+ authentication attempts).*rip=(?P<host>\\S*),.*', '.*(?:pop3-login|imap-login):.*(?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed|Aborted login \\(tried to use disallowed plaintext auth).*\\s+rip=(?P<host>\\S*),.*', 'pam.*dovecot.*(?:authentication failure).*\\s+rhost=<HOST>(?:\\s+user=.*)?\\s*$']] has failed. Received RegexException("No failure-id group in '(?: pop3-login|imap-login): .*(?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed|Aborted login \\(\\d+ authentication attempts).*rip=(?P<host>\\S*),.*'",)
2018-08-15 14:19:18,200 fail2ban                [8151]: ERROR   NOK: ("No failure-id group in '(?: pop3-login|imap-login): .*(?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed|Aborted login \\(\\d+ authentication attempts).*rip=(?P<host>\\S*),.*'",)

рдФрд░ рдбреЗрд╡рд▓рдкрд░ рд╕реЗрдмрд░реНрд╕ рдЗрд╕ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░рддреЗ рд╣реИрдВ;

(?:(?:::f{4,6}:)?(?P<ip4>(?:\\d{1,3}\\.){3}\\d{1,3})|\\[?(?P<ip6>(?:[0-9a-fA-F]{1,4}::?|::){1,7}(?:[0-9a-fA-F]{1,4}|(?<=:):))\\]?|(?P<dns>[\\w\\-.^_]*\\w))

рддреЛ рдХреНрдпрд╛ рдХреЛрдИ рд╕рдордЭрддрд╛ рд╣реИ рдХрд┐ рдЗрд╕реЗ рдХреИрд╕реЗ рдареАрдХ рдХрд┐рдпрд╛ рдЬрд╛рдП, рдХреНрдпреЛрдВрдХрд┐ рд╣рдо рдбреЗрд╡рд▓рдкрд░ рд╕реЗрдмрд░реНрд╕ рдХреЛ рдирд╣реАрдВ рд╕рдордЭрддреЗ рдереЗред рдЬрдм рдЦрд░рд╛рдм рдбреЗрд╡рд▓рдкрд░ рдЗрд╕ рддрд░рд╣ рдХреА рдЪреАрдЬреЗрдВ рдХрд░рдирд╛ рдмрдВрдж рдХрд░ рджреЗрдВрдЧреЗ " (?:(?:::f{4,6}:)?(?P(?:\d{1,3}\.){3}\d{1,3})|\[?(?P(?:[0-9a-fA-F]{1,4}::?|::){1,7}(?:[0-9a-fA-F]{1,4}|(?< =:):))\]?|(?P[\w\-.^_]*\w)) "

рдФрд░ рдЙрдкрд╛рдп рдмрддрд╛рдПрдВред 100% рд╕рднреНрдп рдореИрдиреБрдЕрд▓ рдЬреЛ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред sebres рдХрд▓ рдЖрдкрдХреЛ рдкреБрд▓рд┐рд╕ рдХреЗ рдкрд╛рд╕ рдЬрд╛рдирд╛ рд╣реЛрдЧрд╛, рдХрд┐рд╕реА рдиреЗ рджреЗрдЦрд╛ рд╣реИ рдХрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдзреВрдореНрд░рдкрд╛рди рдорд╛рд░рд┐рдЬреБрдЖрдирд╛ рд╣реИ рдФрд░ рдЖрдк рдЬреЗрд▓ рдЬрд╛рддреЗ рд╣реИрдВред рд╕рд╡рд╛рд▓ рдпрд╣ рд╣реИ рдХрд┐ рд╕реЗрдмреНрд░реЗ рдЬреЗрд▓ рдореЗрдВ рдХреНрдпреЛрдВ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╡рд╣реА рд╣реИ: рдХреЛрдИ 100% рд╕рднреНрдп рд╡реНрдпрд╛рдЦреНрдпрд╛ рдирд╣реАрдВред

рд▓реЗрдХрд┐рди рдпрд╣рд╛рдВ рдЕрдВрддрд░ рдпрд╣ рд╣реИ рдХрд┐ рд╕реЗрдмрд░реЗ рдкреБрд▓рд┐рд╕ рдореЗрдВ рд╢рд┐рдХрд╛рдпрдд рдХрд░реЗрдВрдЧреЗ рдФрд░ рдпрд╣рд╛рдВ рдХреЗ рд▓реЛрдЧ рд╕реЗрдмрд░реНрд╕ рдЬреИрд╕реЗ рдЦрд░рд╛рдм рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреА рд╢рд┐рдХрд╛рдпрдд рдирд╣реАрдВ рдХрд░реЗрдВрдЧреЗред рдореИрдВ рд▓реЛрдЧреЛрдВ рдХреЛ рдмреАрдПрдбреА рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреЗ рд▓рд┐рдП рдбреЗрдЯрд╛рдмреЗрд╕ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╡реЛрдЯ рджреЗрддрд╛ рд╣реВрдВ, рд╣рд░ рдХреЛрдИ рджреЗрдЦреЗрдЧрд╛ рдХрд┐ рд╣рд░ рд░реЛрдЬ рдЦрд░рд╛рдм рд╡рд┐рдХрд╛рд╕ рдЕрдзрд┐рдХ рд╣реЛрддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП рдХреЛрдИ рдлрд░реНрдХ рдирд╣реАрдВ рд╣реИ рдХрд┐ рдкреБрд▓рд┐рд╕ рдЬреЗрд▓ рдореЗрдВ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВ рдпрд╛ рд▓реЛрдЧ рд╢рд┐рдХрд╛рдпрдд рдХрд░ рд░рд╣реЗ рд╣реИрдВред рддреЛ рд╕реЗрдмрд░реНрд╕ рдХреЗ рдкрд╛рд╕ рд▓рдЧрд╛рдиреЗ рдХрд╛ рд╕рдордп рд╣реИ:
рддреЛ рдЖрдкрдХреЛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП(рд╕рднреА рд░реВрдкреЛрдВ рдХреЛ рд╕рдВрдЪрд┐рдд рдХрд░реЗрдВ),(рдХреЗрд╡рд▓ рдЖрдИрдкреАрдПрд╕) рдпрд╛(рдХреЗрд╡рд▓ рдбреАрдПрдирдПрд╕-рд╣реЛрд╕реНрдЯ) рдХреЗ рдмрдЬрд╛рдпред рдФрд░ рдЙрд╕рдХреЗ рдмрд╛рдж рдЧреБрдорд░рд╛рд╣: BTWред рдкреНрд░рдХреНрд╖реЗрдкрдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд░реЗрдЧреЗрдХреНрд╕ рдХреЗ рд▓рд┐рдП рдПрдХ "рдЙрдкрдирд╛рдо" рд╣реИ:

рдЙрджрд╛рд╣рд░рдг: рд╕реЗрдмрд░реНрд╕ рдХреЛ рд▓рд┐рдЦрдиреЗ рдореЗрдВ рдХрд┐рддрдирд╛ рд╕рдордп рд▓рдЧреЗрдЧрд╛ рдЙрджрд╛рд╣рд░рдг:

1 рдорд┐рдирдЯред sebres рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдлреЗрд▓2рдмрд╛рди рдХреЛрдб рд▓рд┐рдЦрд╛ рд╣реИред рдФрд░ рдпрд╛рдж рд░рдЦреЗрдВ рдХрд┐ рдпрджрд┐ рдЖрдк dovecot-pop3imap рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдореЗрдВ рд╡рд┐рдлрд▓ рд░рд╣рддреЗ рд╣реИрдВ рддреЛ рдпрд╣ рдЖрдкрдХреЗ syslog рдХреЛ рднрд░ рджреЗрдЧрд╛ред

рдХреНрдпрд╛ рдЖрдк рдЕрднреА "DISLIKE" рджреЗрдЦрддреЗ рд╣реИрдВ...

рдФрд░ рдбреЗрд╡рд▓рдкрд░ рд╕реЗрдмрд░реНрд╕ рдЗрд╕ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░рддреЗ рд╣реИрдВ ...

рдирд╣реАрдВ, "рдбреЗрд╡рд▓рдкрд░ sebres" рдЯрд┐рдкреНрдкрдгреА рдХреА - рдЯреЛрдХрди рдЙрдкрдпреЛрдЧ <HOST> рдХреЗ рдмрдЬрд╛рдп (?P<host>\S*) ред

рд░реЗрдЧреЗрдХреНрд╕ (?P<host>\S*) рд╡реИрд╕реЗ рднреА рдПрдХ рдЧреИрд░-рджрд╕реНрддрд╛рд╡реЗрдЬ рд╕реБрд╡рд┐рдзрд╛ рдереА (рдФрд░ рдЙрд╕ рд╕рдордп рд╕реЗ рдЬрдм рдЖрдк рдЕрднреА рднреА рдкреИрджрд╛ рдирд╣реАрдВ рд╣реБрдП рд╣реИрдВ) ... рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг, рдЦрд╛рд╕рдХрд░ рдЕрдЧрд░ рдЪреИрдВрдЬ рдХрд╣рддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рд╢реАрд░реНрд╖ рдкрд░ рднрд╛рд░реА рдмреЛрд▓реНрдб рд╣реИ:
https://github.com/fail2ban/fail2ban/blob/e2a255d104f947f149cc34b17e778c05175e9f78/ChangeLog#L9 -L22

рдлрд┐рд░ рднреА:

  • (?P<host>\S*) - рдирд╣реАрдВред
  • <HOST> , <ADDR> , <DNS> - рд╣рд╛рдБред

рд╕рд┐рд░реНрдл рдЗрд╕рд▓рд┐рдП рдХрд┐ 0.10 рдХреЗ рдмрд╛рдж рд╕реЗ рд╡рд┐рдлрд▓ 2 рдкреНрд░рддрд┐рдмрдВрдз рдХреЛ IPv4 рдФрд░ IPv6 рдХреЗ рдмреАрдЪ рдЕрдВрддрд░ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЗрд╕реАрд▓рд┐рдП рдЗрд╕реЗ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред
рдЗрд╕рд▓рд┐рдП (?P<host>\S*) рд▓рд┐рдП рдЙрдЪрд┐рдд рд░реЗрдЧреЗрдХреНрд╕-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рд╣реИред

рд╕рд╛рдорд╛рдиреНрдп рдЯреИрдЧ рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд <HOST> рдЕрдм рдХрдИ рдЕрдиреНрдп рдЯреИрдЧ рд╕рдВрднрд╡ рд╣реИрдВ - <ADDR> , <IP4> , <IP6> рдФрд░ рд╕рд╛рде рд╣реА DNS ред

рдпрджрд┐ рдЖрдк рд╡рд┐рдлрд▓рддрд╛-рдЖрдИрдбреА рдХреЗ рд▓рд┐рдП рдЖрдИрдкреА рдХреЗ рд░реВрдк рдореЗрдВ рдХреБрдЫ рдФрд░ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рддреЛ рд╡рд┐рдХреА рджреЗрдЦреЗрдВ

рдЙрджрд╛рд╣рд░рдг рд▓рд┐рдЦрдиреЗ рдореЗрдВ рд╕реЗрдмрд░реНрд╕ рдХреЛ рдХрд┐рддрдирд╛ рд╕рдордп рд▓рдЧреЗрдЧрд╛:

рдмрд╣реБрдд рдЕрдзрд┐рдХ (рдХреНрдпреЛрдВрдХрд┐ рдореБрдлреНрдд рдореЗрдВ)ред рд▓реЗрдХрд┐рди рдЙрдиреНрд╣реЛрдВрдиреЗ (рдФрд░ рдХрдИ рдЕрдиреНрдп) рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкрд░реНрдпрд╛рдкреНрдд рдЙрджрд╛рд╣рд░рдг (рдКрдкрд░ рд╡рд┐рдХреА рджреЗрдЦреЗрдВ), рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдФрд░ рдЪреЗрдВрдЬрд▓реЙрдЧ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдВ (рдЬрд┐рд╕реЗ рдХреЛрдИ рдирд╣реАрдВ рдкрдврд╝рддрд╛ рд╣реИ) рд▓рд┐рдЦ рдЪреБрдХрд╛ рд╣реИред

рдФрд░ рдЕрдВрддрд┐рдо рд▓реЗрдХрд┐рди рдХрдо рд╕реЗ рдХрдо - рдЕрдВрдЧреНрд░реЗрдЬреА рд╕реАрдЦрдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ, рдЖрдк рдкрд╣рд▓реА рдЯрд┐рдкреНрдкрдгреА рдореЗрдВ рдЙрддреНрддрд░ рдХреЛ рд╕рдордЭрдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдВрдЧреЗ:

  • рдЖрдкрдХреЛ рдЗрд╕рдХреЗ рдмрдЬрд╛рдп <HOST> (рд╕рднреА рд░реВрдкреЛрдВ рдХрд╛ рд╕рдВрдЪрдпрди), <ADDR> (рдХреЗрд╡рд▓ ips) рдпрд╛ <DNS> (рдХреЗрд╡рд▓ рдбреАрдПрдирдПрд╕-рд╣реЛрд╕реНрдЯ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред

рдХрдореНрдкреНрд░реЗрдВрдбреЛ?

sebres рдХрд┐рд╕реА рджрд┐рди рдЗрдВрд╕рд╛рди рдЖрдПрдЧрд╛ рдФрд░ рдЖрдкрдХреЗ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЛ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦреЗрдЧрд╛

  1. рдпрд╣ рдореЗрд░рд╛ рдирд╣реАрдВ рд╣реИ
  2. рдЖрдк рдЕрднреА рд╢реБрд░реВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ...
  3. рдЪрд░реНрдЪрд╛ рдмрдВрджред
рдХреНрдпрд╛ рдпрд╣ рдкреГрд╖реНрда рдЙрдкрдпреЛрдЧреА рдерд╛?
0 / 5 - 0 рд░реЗрдЯрд┐рдВрдЧреНрд╕

рд╕рдВрдмрдВрдзрд┐рдд рдореБрджреНрджреЛрдВ

DazzlerJay picture DazzlerJay  ┬╖  7рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

twixi picture twixi  ┬╖  5рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

wienfuchs picture wienfuchs  ┬╖  5рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

Madh93 picture Madh93  ┬╖  6рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ

jakoch picture jakoch  ┬╖  3рдЯрд┐рдкреНрдкрдгрд┐рдпрд╛рдБ