1. 概要
話が前後してしまいますが、本ページは、「fail2ban」の設定を変更した際、反映させる方法について記述します。
2. 設定反映
設定を変更した際は。
sudo service fail2ban restart
して版得させておりましたが、これだと、「fail2ban」が一瞬止まります。
「restart」は、「fail2ban」がアップグレードされた際、等にしておきましょう。
設定を再読み込みして反映させるには。
sudo service fail2ban reload
更に、厳密には。
/usr/local/etc/rc.d/fail2ban
を見ると、「reload」の際は。
fail2ban-client reload
を実行しています。
なので。
sudo fail2ban-client reload
でも良いようです。
だがしかし、「reload」の場合は、変更された条件で走査するのは、「realod」以降のログのみ。
現在のログを先頭から、変更された条件で走査したいのであれば。
sudo service fail2ban restart
をやる必要があります。
3. 設定確認
「fail2ban-client」は、「fail2ban」を操作するためのプログラムです。
中身は、シェルスクリプトになっています。
設定ファイルの構文チェックを行う際は。
sudo fail2ban-client -t
OK: configuration test is successful
上記は、設定に問題がなかった場合の出力です。
現在の設定の全体の状態を見るには。
sudo fail2ban-client status
Status
|- Number of jail: 12
`- Jail list: apache-auth, apache-bot-limit, apache-botsearch, apache-noscript, apache-scan, dovecot, portsentry, postfix, postfix-milter-reject, postfix-sasl, rspamd, sshd-extralong
「jail」の設定数とその内訳が表示されます。
「jail」の状況を個別にみるには。
sudo fail2ban-client status jail-name
Status for the jail: rspamd
|- Filter
| |- Currently failed: 214
| |- Total failed: 2258
| `- File list: /var/log/rspamd/rspamd.log
`- Actions
|- Currently banned: 7
|- Total banned: 461
`- Banned IP list: 193.124.58.209 58.191.37.17 80.72.180.122 42.125.251.176 202.91.43.248 209.50.255.91 64.69.32.226
上記は、「rspamd」を見たもので、バンの状態や対象のログ等を見ることができます。
具体的な設定値を参照する場合は。
監視時間。
sudo fail2ban-client get jail-name findtime
604800
遮断時間。
sudo fail2ban-client get jail-name bantime
86400
許容失敗回数。
sudo fail2ban-client get jail-name maxretry
2
ログファイルのパス。
sudo fail2ban-client get jail-name logpath
Current monitored log file(s):
`- /var/log/rspamd/rspamd.log
それぞれの出力例は、あるマシンの「rspamd」のものを表示しています。
4. 参考サイト
本ページは、「Gemini」伍長を参考にさせていただきました。