fail2ban: если строка соответствует failregex и ignoreregex, какая из них имеет приоритет? - PullRequest
0 голосов
/ 31 января 2019

Что говорит субъект.У меня есть пользователь, который входит с помощью SSH через провайдера, который дает ему динамический IP из пула;все их IP-адреса отображаются на static.hostingprovider.name, но это имя не разрешается обратно на тот же IP-адрес.

SSH обнаруживает это и выдает сообщение «ВОЗМОЖНАЯ ПРОБЛЕМА ВСТУПЛЕНИЯ», которое запускает failregex,Я хочу добавить исключение, чтобы при попытке подключения с static.hostingprovider.name оно игнорировало предупреждение.Если я просто добавлю static.hostingprovider.name в список ignoreregex, это просто сработает?

1 Ответ

0 голосов
/ 01 февраля 2019

В вашем jail.local файле добавьте эту строку:

ignoreip = static.hostingprovider.name

...