【学究模式】fail2ban显然无法阻止攻击。防止攻击的唯一方法是将发起攻击的人送进监狱,或给他们一些其他的动机让他们停止攻击。
更重要的是,fail2ban只有一个引用点,而攻击者控制多个源。要进行有效的暴力攻击检测,您可能需要从许多服务器收集信息,并积累有关可能的攻击者的信息,否则您将不得不设置很长的攻击保留跟踪,从而增加锁定自己的可能性。
避免被“闯入”的正确方法是使用强密码,并可能更改登录url。
但是,如果您仍然想要通过与fal2ban集成来创建安全剧场的模糊温暖感觉,只需使用其中一个插件即可。重新设计车轮是没有意义的,因为可能有许多小细节需要处理,如果你把它作为“一次性”的事情来做,那完全是浪费时间。