2012-07-25 18 views
0

我的日誌文件顯示此消息:的fail2ban不與正則表達式(SSH)工作

Jul 24 06:09:36 myserver sshd[46098]: reverse mapping checking getaddrinfo for 
95.58.255.62.static.telecom.kz [95.58.255.62] failed - POSSIBLE BREAK-IN ATTEMPT! 

正則表達式SSH的過濾器:

^%(__prefix_line)sreverse mapping checking getaddrinfo for .* \[<HOST>\] failed - POSSIB 
^%(__prefix_line)sAddress <HOST> .* POSSIBLE BREAK-IN ATTEMPT!\s*$ 

他們沒有工作,沒有的fail2ban探測任何動作。

出了什麼問題?

回答

1

我懷疑它是兩行,應該在一個(至少在Ubuntu的,所以我的猜測在freebsd相同)。

我在我的/etc/fail2ban/filter.d/sshd.conf

^%(__prefix_line)sreverse mapping checking getaddrinfo for .* \[<HOST>\] failed - POSSIBLE BREAK-IN ATTEMPT!\s*$ 

使用這個只是工具檢查後:的fail2ban正則表達式