fail2ban Выполнить регулярное выражение для failregex [closed]

Мне нужна была помощь, чтобы создать регулярное выражение для failregex, чтобы найти и заблокировать исходный IP-адрес (например, SRC = 192.168 .0.1 и заблокировать IP 192.168.0.1) из этого журнала:

[ATT] Подозреваемый: IN = eth0 OUT = {{ 1}} MAC = xx: xx: xx: xx: xx: xx: xx: xx: xx: xx: xx: xx: xx: xx SRC = 192.168.0.1 DST = 192.168.0.100 LEN = 37 TOS = 0x00 PREC = 0x00 TTL = 13 ID = 56037 PROTO = TCP SPT = 21 DPT = 35 LEN = 60

Заранее спасибо

-1
задан 8 August 2012 в 21:12
1 ответ

Предполагается, что часть [ATT] Suspect: указывает, что вы хотите сопоставить эту запись:

^\[ATT\] Suspect: .*SRC=<HOST>
2
ответ дан 5 December 2019 в 19:32

Теги

Похожие вопросы