PDA

Ver la Versión Completa : Fail2ban o iptables


r4faga
27-ene-2012, 16:50
Buenos Dias a todos.

Es que tengo una pregunta o mejor que me guien ya que no pude.

Bien tengo fail2ban en un centos para banear los ips, igualmente ingreso por consola otras ips molestas de china, korea y demas. Bien lo que pasa es que cuando reinicio el servidor por x o y razon, todas las ips ya baneadas e igualmente las que e ingresado manualmente son borradas. Quisiera saber como puedo conservar esas ips baneadas ya que como les digo ingreso unas manuales y es muy jarto tener que volverlas a meter cada vez que el servidor inicia. He leido vastanta pero realmente no dice nada sobre esto. Gracias al que me pueda ayudar.

ideasmultiples
27-ene-2012, 16:57
Lee el manual de iptables y encontraras como grabar la configuración para que se active nuevamente al arrancar.

:cool:

r4faga
27-ene-2012, 17:43
Lee el manual de iptables y encontraras como grabar la configuración para que se active nuevamente al arrancar.

:cool:

Ideas pero los ips quedan grabados? Es que esa es la duda.

f.villalba
28-ene-2012, 22:18
Hola,

Fail2ban (parecido a DenyHosts) no es un firewall como iptables o antiguo ipchains solo sirve para bloquar ataques por fuerza bruta. Lo que haces con iptables es filtrar accesos y con fail2ban bloqueas accesos de fuerza bruta.

Salu2,

f.villalba
28-ene-2012, 22:28
Con chkconfig iptables on si reinicias el VPS o dedicado los cambios siguen grabados después. Acuérdate que debes de hacer los cambios como usuario root del sistema.

Para guardar las reglas: service iptables save

f.villalba
29-ene-2012, 04:39
Se me olvidaba para que tomen efecto las nuevas: service iptables restart

Salu2,