Mój dziennik fail2ban w /var/log/fail2ban.log
jest całkowicie wypełniony wpisami:
fail2ban.filter : WARNING Determined IP using DNS Lookup: [IP address]
Myślę, że mogło się to rozpocząć po zmianie portu ssh ...
Masz pojęcie, co to jest przyczyną i jak to zatrzymać?
usedns = no
zatrzymuje ostrzeżenia i zapobiega blokowaniu sfałszowanych sieci PTR, ale pozostawia usługę, która rejestruje nazwy hostów całkowicie niezabezpieczoną przez fail2ban.Sprawdź rekord PTR [adresu IP] i porównaj rozpoznaną nazwę z oryginalnym adresem IP, tj
Następnie porównaj wynik z:
Powinno być tak samo. Jeśli nie, atakujący zmienił PTR. Możesz zmienić
usedns
dyrektywę na „no” lub „warn” wjail.conf
.źródło