Il dom 26 set 2021, 16:20 Giancarlo Martini <[email protected]> ha
scritto:

Scusa Giancarlo, mi era sfuggito il msg :-(

In che senso quale suggerimento?
> Quanti tentativi e/o quale intervallo?
>
> Fail2ban credo usi iptables per impostare le regole di accesso/non accesso
>

Si, fail2ban utilizza iptables, però lo usa con istruzioni molto selettive,
mirate a bannare i comportamenti dolosi (i singoli ip).

Sulla mia rPi4 per default le policy di iptables sono tutte "ACCEPT", forse
si potrebbe immaginare qualcosa di meno permissivo.

È vero che il router dovrebbe fare passare solo le chiamate SSH (porta 22)
e MOTION+TELECAMERE (5 porte) quindi l'intervento di fail2ban potrebbe
bastare, però chiedevo, da newby delle reti, se serviva maggior protezione.

--
> Giancarlo Martini
> (Replace 'AAA' con '@')
> mailto:giancarlo.firAAAgmail.com <giancarlomartiniAAAgmail.com>
>

Grazie, saluti,
Giuliano

PS: per SSH ho visto istruzioni per fail2ban, ma per MOTION ancora nulla;
nessuno per caso ha già affrontato il problema?

Rispondere a