Nie mogę znaleźć szybkiego polecenia, aby wyświetlić wszystkie zablokowane adresy IP na serwerze. Czy jest plik, który mogę po prostu edytować?
Domyślam się, że fail2ban to ten, który wprowadza wszystkie adresy IP do bana. Gdzie mogę zmienić ustawienia?
Wydaje mi się, że mogę logować się na mój serwer zdalnie tylko wtedy, gdy wyłączę ufw. Nie mogę się dowiedzieć, jak się odblokować. Nie wiem nawet, dlaczego zostałem zbanowany. Czy istnieje jakiś dziennik umożliwiający przegląd wszystkich podjętych prób?
sudo iptables -L -n
?Odpowiedzi:
sudo iptables -L INPUT -v -n | less
Mówi to iptables, aby wyświetliło listę wszystkich reguł w łańcuchu INPUT, zapewniając pełne wyjście numeryczne. Przesuwamy mniej, aby uzyskać jednocześnie stronę.
źródło
INPUT
łańcucha w łańcuchu.krótka wersja :
wyświetl wszystkie aktualnie zablokowane Ips:
odblokować ip:
długa wersja :
jeśli szukasz „oficjalnego” sposobu, aby to zrobić, istnieje klient linii poleceń dla fail2ban https://www.fail2ban.org/wiki/index.php/Commands :
wtedy możesz biec
lub możesz użyć mojego polecenia, które iteruje wszystkie istniejące więzienia:
które wyjścia:
źródło
fail2ban-client status | grep "Jail list:" | sed "s/`- Jail list://" | sed "s/\s//g" | sed "s/,/\n/g" | xargs -L1 fail2ban-client status | less
Możesz zobaczyć wszystkie wcześniej zablokowane adresy IP
/var/log/fail2ban.log
Niektóre zakazy są tymczasowe, więc nie jestem pewien, jak najlepiej je anulować (moje dzienniki fail2ban są puste, co utrudnia testowanie!). Możesz wprowadzić duży schemat księgowy za pomocą
awk
polecenia, ale robi się dość nudny.W każdym razie właśnie tak chcesz to zrobić, jeśli szukasz powodu, dla którego zostałeś zbanowany.
Innym sposobem jest spojrzenie na tabele IP i zobaczenie, co się upuszcza. Znowu ma to pewne problemy, ponieważ pokazuje domyślne trasy, które są zastępowane, ale blokuję reguły ze źródłem 0.0.0.0/0 i wydaje się, że utrzymuje je w czystości na tyle, aby można było z nich skorzystać:
Nie wyjaśnia to jednak, dlaczego nastąpił zakaz.
źródło
NOTICE [snap-iptables] Ban 45.32.216.148
- nie':'
po słowie Ban, ale spacje przed i po.