Fail2ban
Fail2ban ist ein Tool, welches Einbruchsversuche überwacht und bei verdacht die angreifende IP-Adresse per iptables sperrt.
Wichtige Befehle
- Status aller Jails anzeigen
fail2ban-client status
- Details einer einzelnen Jail zeigen
fail2ban-client status <JAILNAME>
- Einzelne IP manuell wieder freischalten
fail2ban-client set <JAILNAME> unbanip <IP-ADDRESSE>
- Einzelne IP manuell sperren
fail2ban-client set <JAILNAME> banip <IP-ADDRESSE>