Как только VPN-сервер поднят и порт открыт наружу, его тут же находят сканеры — сначала просто щупают порт, потом пробуют ключи tls-auth наугад, а если у вас EAP-авторизация по логину и паролю, начинают перебирать учётки. SSH обычно закрывают fail2ban в первую очередь, а VPN-порт часто остаётся без присмотра, хотя ловить в нём атаки даже проще: трафик узнаваемый, а неудачные попытки хорошо видно в логах OpenVPN и strongSwan. Разберём, как настроить fail2ban под логи OpenVPN и IKEv2, чтобы банить адреса, которые долбят порт подбором.
Подробнее →