fail2ban正式版是一款功能强劲、实用性能强的主动防御的安全软件,fail2ban正式版可以对主流的服务器可进行快速的监控,而且这进行监控的同时,支持对系统的日志进行快速的查看,可自动的帮助用户匹配日志的错误信息等,包括了对相对应的的屏蔽动作进行执行。
1、fail2ban正式版支持大量服务。如sshd,apache,qmail,proftpd,sasl等等
2、支持多种动作。如iptables,tcp-wrapper,shorewall(iptables第三方工具),mail notifications(邮件通知)等等。
3、在logpath选项中支持通配符
4、需要Gamin支持(注:Gamin是用于监视文件和目录是否更改的服务工具)
5、需要安装python,iptables,tcp-wrapper,shorewall,Gamin。如果想要发邮件,那必需安装postfix/sendmail
客户机/服务器体系结构。
多线程。
高度可配置的使用把配置文件
野孩/ Pyinotify支持。
解析日志文件和寻找给定的模式。
执行命令(s),当检测到一个模式为同一IP地址X倍禁止该地址。X可以改变。
在给定的时间之后,执行另一个命令以准许IP地址。
使用默认Netfilter / Iptables,但还可以使用TCP包装器(/ etc / hosts.deny)和许多其他防火墙/动作。
旋转处理日志文件。
可以一次处理多个服务(sshd,apache,vsftpd等等)。
解析DNS主机名的IP地址(小心使用,禁用常= no)。