[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Risolto (era: Vlan, Debian, VPN, zoneminder...)



Il dom 26 set 2021, 16:20 Giancarlo Martini <giancarlo.fir@gmail.com> ha scritto:

Scusa Giancarlo, mi era sfuggito il msg :-(

In che senso quale suggerimento?
Quanti tentativi e/o quale intervallo?

Fail2ban credo usi iptables per impostare le regole di accesso/non accesso

Si, fail2ban utilizza iptables, però lo usa con istruzioni molto selettive, mirate a bannare i comportamenti dolosi (i singoli ip).

Sulla mia rPi4 per default le policy di iptables sono tutte "ACCEPT", forse si potrebbe immaginare qualcosa di meno permissivo.

È vero che il router dovrebbe fare passare solo le chiamate SSH (porta 22) e MOTION+TELECAMERE (5 porte) quindi l'intervento di fail2ban potrebbe bastare, però chiedevo, da newby delle reti, se serviva maggior protezione.

--
Giancarlo Martini
(Replace 'AAA' con '@')  
mailto:giancarlo.firAAAgmail.com

Grazie, saluti,
Giuliano

PS: per SSH ho visto istruzioni per fail2ban, ma per MOTION ancora nulla; nessuno per caso ha già affrontato il problema?

Reply to: