Wpis z mikrobloga

Czy ktoś jest mi w stanie wytłumaczyć o co tu chodzi?

Mam serwer nginx + stoi on za cloudflare. Mam ustawione setrealip_from aby znać prawdziwe ip ludzi. Wczoraj zainstalowałem sobie fail2ban. W konfigu nginxa mam że jak ktoś przekroczy limit połączeń to ma błąd 503 (limiting requests, excees by zone bla bla bla).
Według tego mam ustawione banowane w fail2ban, łapie on te eventy i banuje, wsadza do iptables, problem jest tylko taki, że daje mi wtedy bana np na ssh, oraz dostep do domeny BEZ CF tez mam zablokowany, ale do domeny która idzie przez CF nie blokuje dostępu, wciąż mogę wejść xD a przypominam że rozpoznawanie ip mam dobre, i jak daje bana to też daje bana na dobre ip (moje) a nie na jakieś CFowe.

#debian
#ubuntu
#linux
#nginx
#fail2ban
#cloudflare
#serwery
#serwer
  • 1