fail2ban-client
Fail2ban لاگها را میخواند و IP هایی را که چند بار رمز اشتباه زدهاند برای مدتی با فایروال مسدود میکند. تنظیمات را در /etc/fail2ban/jail.local بنویسید نه jail.conf.
ساختار دستور
fail2ban-client [command]نمونههای کاربردی
sudo fail2ban-client statusفهرست jail های فعال
sudo fail2ban-client status sshdوضعیت jail مربوط به SSH و IPهای مسدود
sudo fail2ban-client set sshd unbanip 203.0.113.10آزاد کردن یک IP
sudo fail2ban-client set sshd banip 203.0.113.10مسدود کردن دستی یک IP
sudo fail2ban-client reloadبارگذاری مجدد تنظیمات
sudo fail2ban-client get sshd bantimeنمایش مدت مسدودسازی
آپشنهای مهم
status- وضعیت
set <jail> banip- مسدود کردن IP
set <jail> unbanip- آزادسازی IP
reload- بارگذاری مجدد
get <jail> maxretry- خواندن تنظیم