Mi registro de fail2ban en /var/log/fail2ban.log
está completamente lleno de entradas que dicen:
fail2ban.filter : WARNING Determined IP using DNS Lookup: [IP address]
Creo que esto puede haber comenzado después de cambiar mi puerto ssh ...
¿Alguna idea de cuál es la causa de esto y cómo detenerlo?
usedns = no
detiene las advertencias y evitará el bloqueo de redes PTR falsas, pero deja el servicio que registra nombres de host completamente desprotegido por fail2ban.Verifique el registro PTR de la [dirección IP] y compare el nombre resuelto con la dirección IP original, es decir
Luego compare el resultado con:
Debería ser lo mismo. Si no es así, el atacante cambió el PTR. Puede modificar la
usedns
directiva a "no" o "advertir" enjail.conf
.fuente