Wiki adminsys - Cebador.fr

Wiki d'administration systèmes et réseaux.
Simples notes personnelles et non réelle documentation exhaustive.
Donc désolé pour les coquilles et les inexactitudes.
Doc sous licence GNU FDL 1.3

Outils pour utilisateurs

Outils du site


fail2ban

Fail2ban

Jails personnalisées

Filtrer les erreurs HTTP

Cette conf vaut pour Nginx et Apache.

  1. Créer le filtre /etc/fail2ban/filter.d/http-errors.conf :
    [Definition]
    failregex = ^<HOST>.*"(GET|POST).*" (400|401|403|404) .*$
  2. Ajouter une jail pour ce filtre dans /etc/fail2ban/jail.d/jails-custom.conf :
    [http-errors]
    enabled = true
    port = http,https
    filter = http-errors
    logpath = /var/log/nginx/access.log # ou /var/log/apache2/access.log
    bantime = 1d
    findtime = 4h
    maxretry = 10
fail2ban.txt · Dernière modification : de Administrateur