Звездочка 13.x и строка регулярного выражения fail2ban
После обновления FreePBX fail2ban не работает. Это основано на версии Asterisk 13.19.1.
Asterisk-iptables настроен в fail2ban, но пропускает попытки входа в систему.
1 ответ
После многих попыток изменить элементы я наконец смог определить, что проблема в "failregex", расположенном в /etc/fail2ban/filter.d/asterisk.conf.
Мне удалось добавить строку ниже в нижней части списка:
(?:NOTICE|SECURITY|WARNING).*(FailedACL|InvalidAccountID|ChallengeResponseFailed|InvalidPassword).*RemoteAddress=\"IPV4/UDP/<HOST>/.*
Другие шаги включали: - обеспечение того, чтобы fail2ban работал в качестве службы - добавление записи для "asterisk-iptables" и указание на файлы журнала - обеспечение того, что регистратор звездочки создавал файлы журнала. Я не опубликовал объяснения по этим пунктам, так как я мог следовать руководствам, легко доступным в Интернете.