fail2ban:如果一行同时匹配failregex和ignoreregex,哪一行优先?

时间:2019-01-31 11:07:58

标签: firewall fail2ban

受试者说什么。我有一个用户通过提供程序使用SSH登录,该提供程序为他提供了池中的动态IP。他们所有的IP都映射到static.hostingprovider.name,但是该名称不会解析回相同的IP地址。

SSH检测到此错误,并发出消息“ POSCIBLE BREAK-IN ATTEMPT”,这会触发failregex。我想添加一个异常,这样,如果连接尝试来自static.hostingprovider.name,它将忽略警告。如果我仅将static.hostingprovider.name添加到ignoreregex列表中,它将简单地起作用吗?

1 个答案:

答案 0 :(得分:1)

在您的jail.local文件中,添加以下行:

ignoreip = static.hostingprovider.name