Fail2Ban 用于保护服务器免受暴力攻击。Fail2ban 使用 iptables 来阻止攻击者,因此如果我们想添加永久 IP 地址并永远不被阻止,就必须在配置文件中添加该地址。
nano /etc/fail2ban/jail.local
如果没有 jail.local 文件,请编辑 jail.conf 文件:
nano /etc/fail2ban/jail.conf
然后,检查 :
ignoreip =
现在添加你想要的所有 IP 地址。每个 IP 或 IP 范围必须用空格分隔。例如: 192.168.0.1 192.168.5.0/32
例如
ignoreip = 192.168.0.1 192.168.5.0/32
这一行应添加到文件的 [DEFAULT] 部分。
保存文件并重启 Fail2Ban:
service fail2ban restart
上一条: 如何在Ubuntu 24.04上安装和配置Memcached
下一条: Linux awk 命令讲解