[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: failtoban



Le Wed, 06 Jun 2007 18:40:12 +0200, Vincent Gay a écrit:

>> Autre chose, j'ai été moi aussi surpris du fonctionnement au début....
>> Jusqu'à ce que je comprenne que fail2ban analyse les logs à intervalle
>> régulier et bannit les IP à ce moment là. Le bannissement n'est donc
>> pas immédiat !
> 
> Ahhh ! je ne vois pas l'intérêt de bannir 2 heures après une tentative
> d'attaque par force brute.
> 
Euh, deux heures, n'exagérons rien. La dernière fois que j'ai regardé les 
logs, le bannissement intervenait en général juste après (voir au milieu) 
de la quatrième tentative alors que le maximum est trois. Si tu peux 
faire une dizaine de tentatives en 5 minutes, ce n'est donc pas du tout 
un comportement normal.

Manuel



Reply to: