我有一个服务器(CentOS 6.7)在运行,这会让我头疼。
几个月前,在服务器上运行的网站是不可用的。经过一番挖掘,Iptables似乎阻塞了服务器自己的传出通信量。这是由(我认为) fail2ban自动添加的规则实现的。
今天,我遇到了一个类似的问题;现在服务器阻塞了两个特定IP的传出流量,不幸的是,这对于在服务器上运行的应用程序非常重要。
我已经取消了规则,所以现在一切都恢复正常了,但我该如何防止这种情况再次发生呢?如何防止fail2ban (可能还有朋友)添加规则来阻止传出流量?
发布于 2016-01-15 05:07:59
您可以通过在fail2ban中的白名单文件中的ignoreip
列表中添加特定的ip或网络来执行jail.local
。您需要将其添加到[DEFAULT]
块中。
[DEFAULT]
# "ignoreip" can be an IP address, a CIDR mask or a DNS host. Fail2ban will not
# ban a host which matches an address in this list. Several addresses can be
# defined using space separator.
ignoreip = 127.0.0.1 192.168.1.0/24 8.8.8.8
https://serverfault.com/questions/749359
复制相似问题