delicate

Рейтинг
15
Регистрация
11.05.2010

а не пробовали просто открыть fail2ban.conf дописать в конец:

[ssh]
enabled = true
port = 1234
logfile = /var/log/auth.log

после этого перезапустить fail2ban, посмотреть что он прописал в правила iptables:

iptables -L -nv

открываете

/etc/virtual/site3.ru/aliases

ищите строку:


имя_аккаунта: имя_аккаунта

меняете на:


имя_аккаунта: :fail:

Если я правильно пронял, то что вы написали в первом посту:


[ssh]
enabled = true
port = ssh

вроде бы он должен сам порт определить.

нет не должен fail2ban сам все определять, если вы изменили стандартный порт для ssh, то соответственно измените его и в конфиге fail2ban

проверил, даже если включен форвардер, то все равно сначала проверяется локальная зона. Тогда может BasePelleta не тот файл зоны редактирует, других вариантов я не вижу.

delicate,
Так пургу убирать?

попробуй, не поможет вернешь обратно. Но как по мне, если не использовать bind как рекурсор, то эти строчки вообще не нужны.

"forward" directive in addition to the "forwarders" directive that
controls how they are used. The default setting is "forward first",
which first asks each of the forwarders, and then tries the normal
approach of doing the legwork itself if that fails.

переводить не буду. А так как forwarders указаный у BasePelleta в конфиге знает о его зоне, то до обработки локальной зоны со свежими данными у него и не доходит. Надеюсь мысль понятна?

хух, а я вот думаю что для начала вот эту пургу нужно с конфига named убрать, а потом уже проверить откликаются по dig записи A на вновь созданных ns-aх:


forward first;
forwarders {64.191.100.53;};

может стоить проверять так:

dig @ip1 ns1.domain2.com

а я бы взял мать от Intel, хотя бы потому что там сетевуха не Realtek и не Atheros.

И зачем проксировать статику то ? не проще ли директорию указать откуда ее брать? Например:

location ~ /files/small/ {
root /var/www/rushosting/data/www/domain1.com/files/small/;
}
Всего: 136