Fail2Ban используется для защиты серверов от атак с использованием брутфорса.
Fail2ban использует iptables для блокировки злоумышленников, поэтому, если мы хотим добавить постоянный IP-адрес и никогда не быть заблокированным, мы должны добавить его в файл конфигурации.
Сначала отредактируйте файл конфигурации:
vi /etc/fail2ban/jail.conf
Затем проверьте строку:
ignoreip =
Добавьте сейчас IP-адреса, которые вы хотите занести в whitelist.
Каждый IP-адрес или диапазон должны быть разделены пробелом.
Пример: 192.168.0.1 192.168.5.0/32
Пример:
ignoreip = 192.168.0.1 192.168.5.0/32
Строка должна быть добавлена в раздел [DEFAULT] файла.
Сохраните файл и перезапустите Fail2Ban:
# service fail2ban restart
см. также :