- Verschifft
- 26. August 2026 um 22:55 UTC
- Autor
- Kamo
- Ausschuss
- 4aaa7f4
fail2ban hat noch nie auf dieser TK gestartet. Seine Sternchen-Sicherheit Gefängnis Uhren /var/log/asterisk/security, eine Datei, die Asterisk nie erstellt hat: FreePBX generiert logger_logfiles_additional.conf nur mit "Konsole" und "full", also der Sicherheit Kanal wurde nie deklariert. fail2ban abgebrochene Konfiguration mit "Hurke kein logiert Datei für ein Sternchen-Sicherheits-Gefängnis" und verließ 255 auf jedem Boot, leise, verlassen 5060/UDP ungeschützt, während Scanner liefen 35k gescheitert REGISTERs pro Tag. - startup.sh schreibt "security =" Sicherheit" an logger_logfiles_custom.conf (die FreePBX-sanktionierte Override, die #inklusive und nie regeneriert wird). - scail2ban startet NACH der Asterisk-Sockel ist oben, anstatt es zu fahren, und der Logpath ist vorgeschaffen, so dass ein kalter Knoten das Rennen nicht verlieren kann. - Fügen Sie eine logrotate Strophe für den neuen Kanal; das Lager Sternchen ein nur benennt "full" und "messages.log", und diese Box protokolliert Scanner Fehler von den tausend. - Die iptables-Kette des Gefängnisses umbenennen in f2b-asterisk-security. Das Bild versendet seine eigene [Sternchen] Gefängnis besitzen f2b-asterisk; teilen eine Kette fügt dupli REJECT Regeln und Unbannung entfernt nur eine, so dass eine Adresse bleibt blockiert, während fail2ban meldet es kostenlos. - Ignorieren für die pod/service CIDRs hinzufügen. Browser Softphones erreichen Asterisk over WSS durch Traefik und erscheinen als 10.42.0.1, so dass ein Verbot würde jeder fallen Softphone in der Firma auf einmal. - Löschen Sie das Duplikat fail2ban-configmap.yaml: same ConfigMap Name, so "kubectl apply -f freepbx/" würde die Arbeitskonfigur mit einer, deren freepbx-web jail weist auf das PHP-Formular-Login von FreePBX apache-auth hin. - Die ConfigMap von CI anwenden; die Bereitstellung montiert sie, aber nichts angewendet. Geprüft live: Filter abgestimmt 42/42 Angriff Ereignisse mit Null Fehlalarm (fail2ban-regex), beide Gefängnisse halten jetzt getrennte Ketten, 9 Scanner IPs verboten innerhalb von Minuten, schrittweise Verbot Eskalation bestätigt, und keine private Adresse wurde berührt.