2017-07-28 54 views
0

它已经3个月监测。我观察到的fail2ban的性质是在繁忙日程安排的几天后它会停止阻止ips。然后我使用重新启动它,并再次开始工作,阻止IP。几个月后,事情就这样发生了,但几个月后,即使重新启动后,fail2ban也不会阻止IP。然后我必须重新安装fail2ban,然后再次启动阻塞。fail2ban停止工作ambigiously

任何人都可以告诉fail2ban这种性质的原因吗?

回答

0

很难知道在任何配置文件或日志中发生了什么。无论如何,这种行为可能是由于时钟同步问题。

我不知道你的结构可能是:一台机器产生的服务日志和其他机器与fail2ban阅读和禁止。或者使用fail2ban的主机和docker容器中的服务。在这些情况下,日期应该是同步的,包括时区。也许重新启动服务器后,您的时钟正在同步并更改日期......我不知道。是可能性。

+0

感谢您的回答,但fail2ban在运行服务或日志生成的同一台机器上运行。所以没有容器或主办客户关系。这就是为什么它不能成为时钟同步问题。 –

+0

好的。把你的配置放在这里。哪些服务失败?只有一个?他们全部?你在用什么过滤器? – OscarAkaElvis