The Banisher: surveille vos logs et banit en temps réel
- 1 min
Comme j’en avais un peu marre de me faire (d)dos mon serveur IMAP, j’ai créé un nouveau super-hero: The Banisher.
Vous connaissez fail2ban je suppose ?
Bin c’est pareil (bouuhhhhhh) sauf que (aaaaahhhhh):
Les logs sont analysés en temps réel et le bannissement est immédiat. Je ne sais pas si ça a évolué mais “à l’époque” fail2ban allait vérifier les logs a intervalles réguliers. Durant ce délais l’IP hostile pouvait continuer son petit jeu et par ailleurs ça impliquait de devoir re-analyser une partie des logs pour retrouver la dernière ligne traitée lors de précèdent tour.