• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
질문

fail2ban 차단이 계속 안돼서 몇시간을 헤맸는데 답을 찾은 것 같습니다.

게르노 224

0

5

진짜 미쳐버리는 줄 알았네요

immich 새로 설치해놓고 보니 로그인 단계가 너무 부실한 것 같아 fail2ban 추가해주려고 한게 화근이었네요...

공식적으로 fail2ban 필터가 없어서 구글링으로 하나 찾았는데, 정작 로그를 syslog에 쓰게 하는게 안되더라구요(아마 OMV에서 건드려놓은듯)

log파일도 못찾겠고 해서 NPM 리버스 프록시 로그 가지고 대충 필터 만들어서 해놨습니다.

 

폰 데이터 키고 해보니 차단 이메일까지 잘 옵니다!

해서 끝난 줄 알았더니 실제로 차단이 안되네요

 

옛날에 jail port에다가 포트를 여러개 넣을 때 쉼표 사이에 공백을 주는 바람에 에러가 났던 적이 있어서 확인했는데 오타도 없습니다.

오늘과 비슷하게 차단 알림은 오는데 실제로 차단이 안됐던 때가 있었는데 chain = FORWARD로 바꿔서 해결했던 적이 있어서 이것도 수십번 체크했는데 아닙니다.

 

한 6시간을 이리저리 헤맨 끝에 내린 결론은 cloudflare 프록시네요...

아마 NPM로그는 real ip header를 거쳐서 온거라 ip 식별이 잘 됐을테지만

iptables는 클라우드플레어 프록시 서버 ip를 받아서 이게 실질적으로 차단이 안됐던 것 같습니다.

원인을 찾았으니.... 해결은 내일 보는걸로

신고공유스크랩
5
1등
DarkAcid 2024.04.21. 06:32

이게 클플 프록시를 쓰면 업로드 파일당 100mb제한이 읶어서 저는 immich에서 안써요!

게르노 글쓴이 2024.04.21. 09:54
DarkAcid
업로드는 nextcloud 통해서 하면 청크 기능 때문에 100mb 넘는 파일도 잘 올라갑니다
DarkAcid 2024.04.21. 09:59
게르노

오 넥클 익스터널 라이브러리로 쓰시나보죠? 저는 핸드폰에서 바로 백업하는 기능을 써서 ㅠㅠ immich도 청크 기능 개발이 로드맵에 있긴하더라구요

게르노 글쓴이 2024.04.21. 10:06
DarkAcid
그건 아니구 nextcloud를 자동 업로드 하는데 쓰고 있어요
Nextcloud memories를 사진 관리 앱으로 쓰다가 너무 구려서 immich도 설치했네요

댓글 쓰기 권한이 없습니다. 로그인

취소 댓글 등록

cmt alert

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?


목록

공유

facebooktwitterpinterestbandkakao story
번호 제목 글쓴이 날짜 조회 추천
배드섹터 있는 HDD 복사 및 이미지 뜨기 : ddrescue, ddrescueview klayf 5시간 전14:16 62 +5
오픈소스 개인 구독 추적기 Wallos 9 달소 3일 전23:26 379 +3
/var/www 폴더가 삭제되었습니다. ㅜ,.ㅜ 2 니속사정 5일 전20:42 308 +1
3715
normal
kmw_ 1일 전18:44 166 0
3714
normal
newsted1 1일 전09:57 107 0
3713
normal
초보입니다ㅠㅠ 1일 전01:44 136 0
3712
image
달소 3일 전10:59 157 0
3711
image
경호 3일 전10:34 244 0
3710
image
달소 3일 전23:26 379 +3
3709
image
달소 3일 전22:44 180 0
3708
normal
맛밥 5일 전16:13 229 0
3707
normal
니속사정 5일 전20:42 308 +1
3706
image
kmw_ 6일 전19:26 487 +1
3705
image
ljr10 6일 전18:44 271 0
3704
image
ljr10 6일 전12:45 189 0
3703
image
purndal 6일 전00:52 228 +2
3702
normal
스키피95 24.05.05.00:07 154 0
3701
normal
고심분투 24.05.04.17:10 269 0
3700
image
경호 24.05.04.15:50 124 0
3699
image
기현 24.05.04.07:34 575 +2
3698
image
keiminem 24.05.03.13:12 625 0
3697
normal
달소 24.05.03.11:38 367 +2
3696
image
EXP 24.05.02.23:48 111 0