Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

fail2ban

42 réponses
Avatar
BERTRAND Joël
Bonsoir à tous,

J'ai un truc un peu bizarre avec fail2ban 0.9.1 que j'ai installé sur
un serveur. J'ai patché l'outil pour qu'il traite aussi les IPv6
(https://tetsumaki.net/blog/article/2014-03-04-ajout-du-support-ipv6-sur-fail2ban.html).

J'observe un comportement étrange sans savoir si ce comportement est
provoqué par le patch IPv6 (mais il n'a rien de complexe) ou si c'est dû
à l'augmentation ces derniers jours des attaques. En effet, j'ai un /29
et je subis actuellement en IPv4 des attaques sur toutes les IP à un
rythme soutenu.

ip(6)tables -L renvoient :
... (mes règles habituelles)
Chain f2b-apache-auth (3 references)
target prot opt source destination
RETURN all -- anywhere anywhere
RETURN all -- anywhere anywhere
RETURN all -- anywhere anywhere

Chain f2b-courier-auth (3 references)
target prot opt source destination
RETURN all -- anywhere anywhere
RETURN all -- anywhere anywhere
RETURN all -- anywhere anywhere

Chain f2b-ejabberd-auth (3 references)
target prot opt source destination
RETURN all -- anywhere anywhere
RETURN all -- anywhere anywhere
RETURN all -- anywhere anywhere


Il m'arrive d'avoir une centaine de RETURN au bout d'une journée. Je
relance fail2ban et ça fonctionne jusqu'à la prochaine fois.

Suis-je le seul à observer cela ?

Cordialement,

JKB

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/54B6E498.4050001@systella.fr

10 réponses

1 2 3 4 5
Avatar
BERTRAND Joël
Philippe Gras a écrit :
Apparemment, ça a l'air super efficace :-) Par contre je n'ai pas très bien
compris la façon dont ça se passe et pourquoi ça décourage l'attaquant.



Parce que lorsque tu fais un DROP, l'attaquant ne sait pas si le port
est ouvert (et saturé) ou fermé, ou s'il y a même une machine sur cette
adresse. Il réessaye jusqu'à ce que quelqu'un lui réponde. Avec un
REJECT, tu dis immédiatement merdre à l'attaquant et il passe à autre chose.

Cela fonctionne pour l'instant parce que les réseaux zombie veulent
passer inaperçus. Donc si une machine est un peu protégée, ils passent à
une autre.

Cordialement,

JKB

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Philippe Gras
OKKKKKKKKKAAAAAAAAAAAYYYYYYYYYY !

Le 14 févr. 15 à 20:04, BERTRAND Joël a écrit :

Philippe Gras a écrit :
Apparemment, ça a l'air super efficace :-) Par contre je n'ai pas
très bien
compris la façon dont ça se passe et pourquoi ça décourage
l'attaquant.



Parce que lorsque tu fais un DROP, l'attaquant ne sait pas si le
port est ouvert (et saturé) ou fermé, ou s'il y a même une machine
sur cette adresse. Il réessaye jusqu'à ce que quelqu'un lui
réponde. Avec un REJECT, tu dis immédiatement merdre à l'attaquant
et il passe à autre chose.

Cela fonctionne pour l'instant parce que les réseaux zombie
veulent passer inaperçus. Donc si une machine est un peu protégée,
ils passent à une autre.



Bon, j'ai pigé maintenant :-) Mais pour passer inaperçus, tu…
repasseras ;-)

Cordialement,

JKB

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
BERTRAND Joël
Philippe Gras a écrit :
OKKKKKKKKKAAAAAAAAAAAYYYYYYYYYY !

Le 14 févr. 15 à 20:04, BERTRAND Joël a écrit :

Philippe Gras a écrit :
Apparemment, ça a l'air super efficace :-) Par contre je n'ai pas
très bien
compris la façon dont ça se passe et pourquoi ça décourage l'attaquant.



Parce que lorsque tu fais un DROP, l'attaquant ne sait pas si le
port est ouvert (et saturé) ou fermé, ou s'il y a même une machine sur
cette adresse. Il réessaye jusqu'à ce que quelqu'un lui réponde. Avec
un REJECT, tu dis immédiatement merdre à l'attaquant et il passe à
autre chose.

Cela fonctionne pour l'instant parce que les réseaux zombie
veulent passer inaperçus. Donc si une machine est un peu protégée, ils
passent à une autre.



Bon, j'ai pigé maintenant :-) Mais pour passer inaperçus, tu… repasseras
;-)



La boîte noire n'est jamais une solution quand on parle de sécurité.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Philippe Gras
Le 14 févr. 15 à 20:50, BERTRAND Joël a écrit :

Philippe Gras a écrit :
OKKKKKKKKKAAAAAAAAAAAYYYYYYYYYY !

Le 14 févr. 15 à 20:04, BERTRAND Joël a écrit :

Philippe Gras a écrit :
Apparemment, ça a l'air super efficace :-) Par contre je n'ai pas
très bien
compris la façon dont ça se passe et pourquoi ça décourage
l'attaquant.



Parce que lorsque tu fais un DROP, l'attaquant ne sait pas si le
port est ouvert (et saturé) ou fermé, ou s'il y a même une
machine sur
cette adresse. Il réessaye jusqu'à ce que quelqu'un lui réponde.
Avec
un REJECT, tu dis immédiatement merdre à l'attaquant et il passe à
autre chose.

Cela fonctionne pour l'instant parce que les réseaux zombie
veulent passer inaperçus. Donc si une machine est un peu
protégée, ils
passent à une autre.



Bon, j'ai pigé maintenant :-) Mais pour passer inaperçus, tu…
repasseras
;-)



La boîte noire n'est jamais une solution quand on parle de sécurité.



La boîte noire ? Que veux-tu dire par-là ?

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
BERTRAND Joël
Philippe Gras a écrit :

Le 14 févr. 15 à 20:50, BERTRAND Joël a écrit :

Philippe Gras a écrit :
OKKKKKKKKKAAAAAAAAAAAYYYYYYYYYY !

Le 14 févr. 15 à 20:04, BERTRAND Joël a écrit :

Philippe Gras a écrit :
Apparemment, ça a l'air super efficace :-) Par contre je n'ai pas
très bien
compris la façon dont ça se passe et pourquoi ça décourage
l'attaquant.



Parce que lorsque tu fais un DROP, l'attaquant ne sait pas si le
port est ouvert (et saturé) ou fermé, ou s'il y a même une machine sur
cette adresse. Il réessaye jusqu'à ce que quelqu'un lui réponde. Avec
un REJECT, tu dis immédiatement merdre à l'attaquant et il passe à
autre chose.

Cela fonctionne pour l'instant parce que les réseaux zombie
veulent passer inaperçus. Donc si une machine est un peu protégée, ils
passent à une autre.



Bon, j'ai pigé maintenant :-) Mais pour passer inaperçus, tu… repasseras
;-)



La boîte noire n'est jamais une solution quand on parle de sécurité.



La boîte noire ? Que veux-tu dire par-là ?



Que faire croire qu'il n'y a aucune machine qui répond sur cette
adresse IP n'est pas la solution. Rejeter le paquet signifie "j'ai bien
vu ta tentative et je t'emmerde".

JKB

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Philippe Gras
Le 15 févr. 15 à 12:08, BERTRAND Joël a écrit :

Philippe Gras a écrit :

Le 14 févr. 15 à 20:50, BERTRAND Joël a écrit :

Philippe Gras a écrit :
OKKKKKKKKKAAAAAAAAAAAYYYYYYYYYY !

Le 14 févr. 15 à 20:04, BERTRAND Joël a écrit :

Philippe Gras a écrit :
Apparemment, ça a l'air super efficace :-) Par contre je n'ai pas
très bien
compris la façon dont ça se passe et pourquoi ça décourage
l'attaquant.



Parce que lorsque tu fais un DROP, l'attaquant ne sait pas
si le
port est ouvert (et saturé) ou fermé, ou s'il y a même une
machine sur
cette adresse. Il réessaye jusqu'à ce que quelqu'un lui
réponde. Avec
un REJECT, tu dis immédiatement merdre à l'attaquant et il passe à
autre chose.

Cela fonctionne pour l'instant parce que les réseaux zombie
veulent passer inaperçus. Donc si une machine est un peu
protégée, ils
passent à une autre.



Bon, j'ai pigé maintenant :-) Mais pour passer inaperçus, tu…
repasseras
;-)



La boîte noire n'est jamais une solution quand on parle de
sécurité.



La boîte noire ? Que veux-tu dire par-là ?



Que faire croire qu'il n'y a aucune machine qui répond sur cette
adresse IP n'est pas la solution. Rejeter le paquet signifie "j'ai
bien vu ta tentative et je t'emmerde".



Oui, tu as 1.000.000 fois raison ! Il y a un module pour envoyer des
réclamations abuse

dans fail2ban. J'aimerais bien l'activer aussi, mais je n'ai pas
trouvé comment faire.

Quand elles aboutissent chez des gens sérieux perchant dans des pays
sérieux, l'effet

rafraîchissant est garanti. Je reçois plein de pourriels de chez OVH
en ce moment, et je

sais qu'en les dénonçant, ils vont cesser leur petit jeu débile.

Les mecs ont déjà usé 3 IP pour me faire ch… et je suppose qu'ils en
ont d'autres. Si je

pouvais leur faire suspendre leur abonnement, ça me ferait bien
plaisir :-).


JKB

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/




--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
B. de Batz
On Sun, 15 Feb 2015 12:30:01 +0100, wrote:
Je reçois plein de pourriels de chez OVH en ce moment, et je
sais qu'en les dénonçant, ils vont cesser leur petit jeu débile.



Là tu rêves ou tu as de la chance ! J'ai renvoyé avec protestation à l'abuse
d'OVH des pourriels pendant 3 mois sans que jamais cela ne cesse, 3 mois après
j'avais toujours les pourriels ds même emm..deurs. À chaque fois c'était
émis d'un serveur d'OVH.

J'ai fini par refuser 80% des serveurs d'OVH.

B.
Avatar
Vincent Lefevre
On 2015-02-15 12:22:34 +0100, Philippe Gras wrote:
Le 15 févr. 15 à 12:08, BERTRAND Joël a écrit :

>Philippe Gras a écrit :
>>
>>Le 14 févr. 15 à 20:50, BERTRAND Joël a écrit :
>>
>>>Philippe Gras a écrit :
>>>>OKKKKKKKKKAAAAAAAAAAAYYYYYYYYYY !
>>>>
>>>>Le 14 févr. 15 à 20:04, BERTRAND Joël a écrit :
>>>>
>>>>>Philippe Gras a écrit :
>>>>>>Apparemment, ça a l'air super efficace :-) Par contre je n'ai pas
>>>>>>très bien
>>>>>>compris la façon dont ça se passe et pourquoi ça décourage
>>>>>>l'attaquant.
>>>>>
>>>>> Parce que lorsque tu fais un DROP, l'attaquant ne sait pas si
>>>>>le
>>>>>port est ouvert (et saturé) ou fermé, ou s'il y a même une machine
>>>>>sur
>>>>>cette adresse. Il réessaye jusqu'à ce que quelqu'un lui réponde.
>>>>>Avec
>>>>>un REJECT, tu dis immédiatement merdre à l'attaquant et il passe à
>>>>>autre chose.
>>>>>
>>>>> Cela fonctionne pour l'instant parce que les réseaux zombie
>>>>>veulent passer inaperçus. Donc si une machine est un peu protégée,
>>>>>ils
>>>>>passent à une autre.
>>>>
>>>>Bon, j'ai pigé maintenant :-) Mais pour passer inaperçus, tu…
>>>>repasseras
>>>>;-)
>>>
>>> La boîte noire n'est jamais une solution quand on parle de
>>>sécurité.
>>
>>La boîte noire ? Que veux-tu dire par-là ?
>
> Que faire croire qu'il n'y a aucune machine qui répond sur cette adresse
>IP n'est pas la solution. Rejeter le paquet signifie "j'ai bien vu ta
>tentative et je t'emmerde".



D'un autre côté, faire un DROP embête plus l'attaquant, qui va perdre
son temps à faire des requêtes qui n'aboutiront pas. Mais...

Oui, tu as 1.000.000 fois raison ! Il y a un module pour envoyer des
réclamations abuse

dans fail2ban. J'aimerais bien l'activer aussi, mais je n'ai pas trouvé
comment faire.



un abuse serait peut-être mieux. Ceci dit, je ne sais pas si
les principaux FAI concernés (en général chinois) prendraient
des mesures. Pour info, j'ai ceci dans mon /etc/hosts.deny:

# Permanent SSH ban due to many attempts (according to fail2ban)
# CHINANET-ZJ-HU (CN)
sshd: 61.174.48.0/21
# HEETHAI-HK (CN)
sshd: 103.41.124.0/24
# CHINANET-ZJ-SX (CN)
sshd: 115.231.216.0/21
# CHINANET-ZJ-HU (CN)
sshd: 122.225.96.0/19
# CHINANET-JS (CN)
sshd: 218.2.0.0/16
# UNICOM-JL (CN)
sshd: 222.160.0.0/14

Quand elles aboutissent chez des gens sérieux perchant dans des pays
sérieux, l'effet

rafraîchissant est garanti. Je reçois plein de pourriels de chez OVH en ce
moment, et je

sais qu'en les dénonçant, ils vont cesser leur petit jeu débile.

Les mecs ont déjà usé 3 IP pour me faire ch… et je suppose qu'ils en ont
d'autres. Si je



J'ai déjà blacklisté plus de 500 adresses IP de chez OVH (toutes
provenant de sous-réseaux propageant le même modèle de spam: quand
j'en vois un, je me dis que ça vient de chez OVH, et effectivement).

pouvais leur faire suspendre leur abonnement, ça me ferait bien plaisir :-).



Ce n'est pas ça qui va gêner les spammeurs. Tant qu'il n'y a pas de
grosse conséquence financière...

--
Vincent Lefèvre - Web: <https://www.vinc17.net/>
100% accessible validated (X)HTML - Blog: <https://www.vinc17.net/blog/>
Work: CR INRIA - computer arithmetic / AriC project (LIP, ENS-Lyon)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Philippe Gras
Le 16 févr. 15 à 14:18, Vincent Lefevre a écrit :

On 2015-02-15 12:22:34 +0100, Philippe Gras wrote:
Le 15 févr. 15 à 12:08, BERTRAND Joël a écrit :

Philippe Gras a écrit :

Le 14 févr. 15 à 20:50, BERTRAND Joël a écrit :

Philippe Gras a écrit :
OKKKKKKKKKAAAAAAAAAAAYYYYYYYYYY !

Le 14 févr. 15 à 20:04, BERTRAND Joël a écrit :

Philippe Gras a écrit :
Apparemment, ça a l'air super efficace :-) Par contre je
n'ai pas
très bien
compris la façon dont ça se passe et pourquoi ça décourage
l'attaquant.



Parce que lorsque tu fais un DROP, l'attaquant ne sait pas si
le
port est ouvert (et saturé) ou fermé, ou s'il y a même une
machine
sur
cette adresse. Il réessaye jusqu'à ce que quelqu'un lui réponde.
Avec
un REJECT, tu dis immédiatement merdre à l'attaquant et il
passe à
autre chose.

Cela fonctionne pour l'instant parce que les réseaux zombie
veulent passer inaperçus. Donc si une machine est un peu
protégée,
ils
passent à une autre.



Bon, j'ai pigé maintenant :-) Mais pour passer inaperçus, tu…
repasseras
;-)



La boîte noire n'est jamais une solution quand on parle de
sécurité.



La boîte noire ? Que veux-tu dire par-là ?



Que faire croire qu'il n'y a aucune machine qui répond sur cette
adresse
IP n'est pas la solution. Rejeter le paquet signifie "j'ai bien
vu ta
tentative et je t'emmerde".





D'un autre côté, faire un DROP embête plus l'attaquant, qui va perdre
son temps à faire des requêtes qui n'aboutiront pas. Mais...



Non, le DROP n'embête pas plus l'attaquant que ça. Tu loues un VPN à
la journée, la semaine ou au mois et t'as un abonnement identique pour
X, Y ou Z Ko de trafic, dans une certaine limite évidemment.

Le plus galère dans la sécurité, ce n'est pas le plus dangereux. On a en
effet 2 types d'attaquants :
Les script kiddies, qui te bouffent un max de ressources, mais ne te
font
pas réellement de dégâts.
Les vrais pirates, qui savent infiltrer un serveur incognito.

Il faut bien se dire que fail2ban te permet de bloquer les premiers,
et de
sauver ainsi énormément de ressources. Pour les autres…

Le fait d'avoir changé le DROP en REJECT m'a permis d'en décourager
beaucoup, en seulement quelques jours. Je suis en train de généraliser
l'option sur tous mes filtres.

Avec le DROP quand tu lèves le ban, tu vois les mêmes IP réapparaître.

On a vraiment l'impression que les mecs ne récupèrent pas les données
de leurs bots, c'est n'importe quoi !


Oui, tu as 1.000.000 fois raison ! Il y a un module pour envoyer des
réclamations abuse

dans fail2ban. J'aimerais bien l'activer aussi, mais je n'ai pas
trouvé
comment faire.



un abuse serait peut-être mieux. Ceci dit, je ne sais pas si
les principaux FAI concernés (en général chinois) prendraient
des mesures. Pour info, j'ai ceci dans mon /etc/hosts.deny:

# Permanent SSH ban due to many attempts (according to fail2ban)
# CHINANET-ZJ-HU (CN)
sshd: 61.174.48.0/21
# HEETHAI-HK (CN)
sshd: 103.41.124.0/24
# CHINANET-ZJ-SX (CN)
sshd: 115.231.216.0/21
# CHINANET-ZJ-HU (CN)
sshd: 122.225.96.0/19
# CHINANET-JS (CN)
sshd: 218.2.0.0/16
# UNICOM-JL (CN)
sshd: 222.160.0.0/14

Quand elles aboutissent chez des gens sérieux perchant dans des pays
sérieux, l'effet

rafraîchissant est garanti. Je reçois plein de pourriels de chez
OVH en ce
moment, et je

sais qu'en les dénonçant, ils vont cesser leur petit jeu débile.

Les mecs ont déjà usé 3 IP pour me faire ch… et je suppose qu'ils
en ont
d'autres. Si je



J'ai déjà blacklisté plus de 500 adresses IP de chez OVH (toutes
provenant de sous-réseaux propageant le même modèle de spam: quand
j'en vois un, je me dis que ça vient de chez OVH, et effectivement).

pouvais leur faire suspendre leur abonnement, ça me ferait bien
plaisir :-).



Ce n'est pas ça qui va gêner les spammeurs. Tant qu'il n'y a pas de
grosse conséquence financière...

--
Vincent Lefèvre - Web: <https://www.vinc17.net/>
100% accessible validated (X)HTML - Blog: <https://www.vinc17.net/
blog/>
Work: CR INRIA - computer arithmetic / AriC project (LIP, ENS-Lyon)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/





--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Philippe Gras
--Apple-Mail-5--769079009
Content-Transfer-Encoding: quoted-printable
Content-Type: text/plain;
charset=WINDOWS-1252;
delsp=yes;
format=flowed


Le 3 févr. 15 à 20:04, Laurent Lesage a écrit :

La dernière version que j'ai installée (0.8.14) utilise le REJECT.
J'ai des sites en 0.8.4 où c'était encore DROP.
Donc, l'évolution va dans le sens de ce post.

On 03/02/15 12:01, Philippe Gras wrote:

Le 3 févr. 15 à 08:37, BERTRAND Joël a écrit :


J'ai vu aussi qu'il existait un système pour formuler une
réclamation au registrar :
https://github.com/sergejmueller/fail2ban/blob/master/action.d/
complain.conf

Le fichier existe aussi dans ma version de fail2ban. Si quelqu'un
connaît la procédure pour le
faire fonctionner…





Bon, alors j'ai trouvé :
http://serverfault.com/questions/448779/have-fail2ban-send-
notification-to-banned-party

Il suffit d'ajouter une ligne à action dans les jails de jail.local :-)

Je ne pense pas que ça fonctionne sous les tropiques, mais dans les
pays civilisés peut-
être que oui.



--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/







--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet
"unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/





--Apple-Mail-5--769079009
Content-Transfer-Encoding: quoted-printable
Content-Type: text/html;
charset=WINDOWS-1252

<html><body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">
<br><div><div>Le 3 févr. 15 à 20:04, Laurent Lesage a écrit :</div><br class="Apple-interchange-newline"><blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">La dernière version que j'ai installée (0.8.14) utilise le REJECT. J'ai des sites en 0.8.4 où c'était encore DROP.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Donc, l'évolution va dans le sens de ce post.</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">On 03/02/15 12:01, Philippe Gras wrote:</div> <blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Le 3 févr. 15 à 08:37, BERTRAND Joël a écrit :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div> <div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><font class="Apple-style-span" color="#540000"><br></font></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">J'ai vu aussi qu'il existait un système pour formuler une réclamation au registrar :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><a href="https://github.com/sergejmueller/fail2ban/blob/master/action.d/com plain.conf">https://github.com/sergejmueller/fail2ban/blob/master/action.d /complain.conf</a><span class="Apple-converted-space">&nbsp;</span></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Le fichier existe aussi dans ma version de fail2ban. Si quelqu'un connaît la procédure pour le</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">faire fonctionner…</div></blockquote></blockquote><div><br></div>Bon, alors j'ai trouvé :</div><div><a href="http://serverfault.com/questions/448779/have-fail2ban-send-notific ation-to-banned-party">http://serverfault.com/questions/448779/have-fail2b an-send-notification-to-banned-party</a></div><div><br></div><div>Il suffit d'ajouter une ligne à action dans les jails de jail.local :-)</div><div><br></div><div>Je ne pense pas que ça fonctionne sous les tropiques, mais dans les pays civilisés peut-</div><div>être que oui.</div><div><br><blockquote type="cite"><blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div> <blockquote type="cite"><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">--<span class="Apple-converted-space">&nbsp;</span></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Lisez la FAQ de la liste avant de poser une question :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><a href="http://wiki.debian.org/fr/FrenchLists">http://wiki.debian.org/fr/F renchLists</a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">vers <a href="mailto:">debian-user-fr </a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">En cas de soucis, contactez EN ANGLAIS <a href="mailto:"></a ></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Archive: <a href="https://lists.debian.org/">https://lis ts.debian.org/</a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div> </blockquote><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div> </blockquote><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">--<span class="Apple-converted-space">&nbsp;</span></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Lisez la FAQ de la liste avant de poser une question :</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; "><a href="http://wiki.debian.org/fr/FrenchLists">http://wiki.debian.org/fr/F renchLists</a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"</div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">vers <a href="mailto:">debian-user-fr </a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">En cas de soucis, contactez EN ANGLAIS <a href="mailto:"></a ></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; ">Archive: <a href="https://lists.debian.org/">https://li sts.debian.org/</a></div><div style="margin-top: 0px; margin-right: 0px; margin-bottom: 0px; margin-left: 0px; min-height: 14px; "><br></div> </blockquote></div><br></body></html>
--Apple-Mail-5--769079009--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
1 2 3 4 5