Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Fail2ban для VPN: защита от брутфорса

Как только VPN-сервер поднят и порт открыт наружу, его тут же находят сканеры — сначала просто щупают порт, потом пробуют ключи tls-auth наугад, а если у вас EAP-авторизация по логину и паролю, начинают перебирать учётки. SSH обычно закрывают fail2ban в первую очередь, а VPN-порт часто остаётся без присмотра, хотя ловить в нём атаки даже проще: трафик узнаваемый, а неудачные попытки хорошо видно в логах OpenVPN и strongSwan. Разберём, как настроить fail2ban под логи OpenVPN и IKEv2, чтобы банить адреса, которые долбят порт подбором.

Подробнее →