Meu log fail2ban at /var/log/fail2ban.log
é completamente preenchido com entradas dizendo:
fail2ban.filter : WARNING Determined IP using DNS Lookup: [IP address]
Eu acho que isso pode ter começado depois que eu mudei minha porta ssh ...
Alguma idéia de qual é a causa disso e como impedi-lo?
usedns = no
interrompe os avisos e evita o bloqueio de redes PTR falsificadas, mas deixa o serviço que está registrando nomes de host completamente desprotegido pelo fail2ban.Verifique o registro PTR do [endereço IP] e compare o nome resolvido com o endereço IP original, ou seja,
Em seguida, compare o resultado com:
Isto deveria ser o mesmo. Caso contrário, o atacante alterou o PTR. Você pode modificar a
usedns
diretiva para "não" ou "avisar" emjail.conf
.fonte