Não consigo encontrar um comando rápido para exibir apenas todos os IPs proibidos no servidor. Ou existe um arquivo que eu possa editar?
Eu estou supondo que fail2ban é aquele que insere todos os IPs para banir. Onde ajusto as configurações?
Parece que só consigo entrar no servidor remotamente se eu desativar o ufw. Parece que não consigo descobrir como me desbanir. Eu nem sei por que fui banido em primeiro lugar. Existe algum tipo de log para visualizar todas as tentativas feitas?
sudo iptables -L -n
?Respostas:
sudo iptables -L INPUT -v -n | less
Isso diz ao iptables para listar todas as regras na cadeia INPUT, fornecendo uma saída numérica detalhada. Estamos analisando menos para obter uma página de cada vez.
fonte
INPUT
cadeia.versão curta :
lista todos os ips atualmente bloqueados:
desbanir um ip:
versão longa :
se você está procurando a maneira "oficial" de fazer isso, existe um cliente de linha de comando para fail2ban https://www.fail2ban.org/wiki/index.php/Commands :
então você pode correr
ou você pode usar meu comando, que itera sobre todas as cadeias existentes:
quais saídas:
fonte
fail2ban-client status | grep "Jail list:" | sed "s/`- Jail list://" | sed "s/\s//g" | sed "s/,/\n/g" | xargs -L1 fail2ban-client status | less
Você pode ver todos os IPs anteriormente banidos através
/var/log/fail2ban.log
Porém, algumas proibições são temporárias, portanto, não tenho certeza de como melhor cancelá-las (meus logs do fail2ban estão vazios, o que dificulta o teste!). Você pode entrar em um grande esquema de contabilidade com o
awk
comando, mas está ficando bem chato.De qualquer forma, é assim que você deseja fazer se estiver procurando por uma razão pela qual foi banido.
A outra maneira é olhar para as tabelas IP e ver o que está sendo descartado. Novamente, isso tem alguns problemas, pois mostra rotas padrão que são substituídas, mas estou bloqueando regras com uma fonte 0.0.0.0/0 e que parece mantê-la limpa o suficiente para uso prático:
Isso não explica por que uma proibição aconteceu.
fonte
NOTICE [snap-iptables] Ban 45.32.216.148
- não':'
após a palavra Ban, mas espaços antes e depois.