###
# 包含配置
###
[INCLUDES]
before = iptables-common.conf ###
# 定义动作
###
[Definition]
actionstart = <iptables> -N f2b-<name>
<iptables> -A f2b-<name> -j <returntype>
<iptables> -I <chain> -p <protocol> --dport <port> -j f2b-<name>
# 定义在启动监禁(jail)时会执行一次的动作。 actionstop = <iptables> -D <chain> -p <protocol> --dport <port> -j f2b-<name>
<iptables> -F f2b-<name>
<iptables> -X f2b-<name>
# 定义在停止监禁(jail)时会执行的动作。 actioncheck = <iptables> -n -L <chain> | grep -q 'f2b-<name>[ \t]'
# 定义在禁止IP"actionban"前执行检查的动作,用于检测IPtables命令是否能够成功执行。 actionban = <iptables> -I f2b-<name> 1 -s <ip> -j <blocktype>
# 定义禁止IP时要执行的动作,该命令是使用fail2ban用户权限执行的。 actionunban = <iptables> -D f2b-<name> -s <ip> -j <blocktype>
# 定义在解除禁止时要执行的动作,该命令是使用fail2ban用户权限执行的。 ###
# 初始化动作
# 定义当未在监禁中关联动作时,允许设置的"<参数>",可以键入一些默认值,若在监禁中未传递参数,则fail2ban
# 会自动引用默认值。
###
[Init]
chain = INPUT
name = default
port = ssh
protocol = tcp
blocktype = REJECT --reject-with icmp-port-unreachable
returntype = RETURN
lockingopt = -w
iptables = iptables <lockingopt>

最新文章

  1. H5一行显示两个正方形
  2. 分布式搜索引擎Elasticsearch PHP类封装 使用原生api
  3. Server2003系统上的内置服务器设置某类IP无法访问问题
  4. UserDefault的使用,保存小数据到本地-iOS
  5. Android Camera 使用小结
  6. cxf 动态创建客户端,局域网能正常调用服务端,外网不能访问
  7. CodeForces 589A Email Aliases (匹配,水题)
  8. LINUX 内核调试基础+编程基础
  9. LeetCode OJ 45. Jump Game II
  10. R语言 文本挖掘 tm包 使用
  11. [Swift]LeetCode768. 最多能完成排序的块 II | Max Chunks To Make Sorted II
  12. 获取SQL server 中的表和说明
  13. python locust 性能测试:locsut参数化-保证并发测试数据唯一性,不循环取数据
  14. HDU 2054 又见GCD
  15. Wix中注册c#开发的Activex控件
  16. Egret第三方库的制作和使用(模块化 第三方库)
  17. 学习计划 mysql desc表结构分析
  18. Linux服务器上安装JDK小白教程
  19. 国际化的工具类ognl utils
  20. 关于在vue里使用脚手架空行、空格会报错的问题

热门文章

  1. mysql基本操作2
  2. Python使用递归绘制谢尔宾斯基三角形
  3. EMS监控用户邮箱
  4. uni-app开发的h5 访问url自动添加 #的问题
  5. Win7运行net5 wpf条件
  6. pytest-mark 参数化
  7. SpringMVC基于注解开发的步骤
  8. 基于.NetCore开发博客项目 StarBlog - (1) 为什么需要自己写一个博客?
  9. springboot+springsecurity+mybatis plus之用户认证
  10. IDEA小技巧:Debug拖动跳转任意行