fail2ban-client

Fail2ban لاگ‌ها را می‌خواند و IP هایی را که چند بار رمز اشتباه زده‌اند برای مدتی با فایروال مسدود می‌کند. تنظیمات را در /etc/fail2ban/jail.local بنویسید نه jail.conf.

با احتیاط

ساختار دستور

fail2ban-client [command]

نمونه‌های کاربردی

sudo fail2ban-client status

فهرست jail های فعال

sudo fail2ban-client status sshd

وضعیت jail مربوط به SSH و IPهای مسدود

sudo fail2ban-client set sshd unbanip 203.0.113.10

آزاد کردن یک IP

sudo fail2ban-client set sshd banip 203.0.113.10

مسدود کردن دستی یک IP

sudo fail2ban-client reload

بارگذاری مجدد تنظیمات

sudo fail2ban-client get sshd bantime

نمایش مدت مسدودسازی

آپشن‌های مهم

status
وضعیت
set <jail> banip
مسدود کردن IP
set <jail> unbanip
آزادسازی IP
reload
بارگذاری مجدد
get <jail> maxretry
خواندن تنظیم