Mon journal fail2ban à /var/log/fail2ban.log
est complètement rempli d'entrées disant:
fail2ban.filter : WARNING Determined IP using DNS Lookup: [IP address]
Je pense que cela a peut-être commencé après avoir changé mon port ssh ...
Avez-vous une idée de la cause de cela et comment l'arrêter?
usedns = no
arrête les avertissements et empêche le blocage des réseaux PTR usurpés, mais laisse le service qui enregistre les noms d'hôtes complètement non protégé par fail2ban.Vérifiez l'enregistrement PTR de l '[adresse IP] et comparez le nom résolu avec l'adresse IP d'origine, c'est-à-dire
Comparez ensuite le résultat avec:
Cela devrait être le même. Si ce n'est pas le cas, l'attaquant a modifié le PTR. Vous pouvez modifier la
usedns
directive sur "non" ou "avertir" dansjail.conf
.la source