参考资料
alpine 安装 fail2ban 及相关依赖
apk update
apk add iptables ip6tables ufw logrotate rsyslog
apk add whois monit py3-dnspython fail2ban fail2ban-pyc
配置 iptables
配置 ufw 后端管理 iptables
管理 iptables
- 配置开机自动加载
rc-update add iptables && rc-update add ufw
- 查看规则
iptables -Siptables -L -viptables -L --line-numbers- 显示行号
- 备份及恢复
iptables-save > /etc/iptables/rules.v4iptables-restore < /etc/iptables/rules.v4
(可选)配置 ip6tables
(可选)管理 ip6tables
- 配置开机自动加载
rc-update add ip6tables
- 查看规则
ip6tables -Sip6tables -L -vip6tables -L --line-numbers- 显示行号
- 删除特定规则
ip6tables -D INPUT 3- 删除 INPUT 链序号为 3 的规则
- 备份及恢复
ip6tables-save > /etc/iptables/rules.v6ip6tables-restore < /etc/iptables/rules.v6
keepalived 和 haproxy 相关防火墙规则
keepalived
haproxy
启用 fail2ban
/sbin/service fail2ban stop
rc-update add fail2ban
ufw enable
- Author:白鸟3
- URL:https://blog.kun2peng.top/operation/alpine_fail2ban
- Copyright:All articles in this blog, except for special statements, adopt BY-NC-SA agreement. Please indicate the source!
