监控日志并向 iptables 添加规则的 Linux 应用程序

监控日志并向 iptables 添加规则的 Linux 应用程序

我曾经使用一个 Linux 软件来监控 http、ssh 等日志,如果它检测到有人试图使用暴力破解,它就会通过向 iptables 添加规则来阻止该 ip。我忘记那个软件叫什么了。它是开源且免费的。

答案1

fail2ban这样做,尽管我不认为它是唯一的这样的工具。 (惊讶提及拒绝主机,尽管它似乎是 SSH 特定的。)

相关内容