这个项目能做什么

Fail2Ban 是一款广泛使用的入侵防御工具,它监控日志文件(例如 /var/log/auth.log),并自动封禁导致多次认证错误的 IP 地址。其工作原理是更新系统防火墙规则,在可配置的时间段内拒绝来自违规 IP 的新连接。该工具附带针对常见服务(如 sshd 和 Apache)的现成过滤器,并且可以轻松定制以解析任何日志文件中的任何错误条件。自 0.10 版本起,它支持 IPv6 地址。Fail2Ban 使用 Python 编写,需要 Python 3.5+ 或 PyPy3。可选依赖包括用于高效文件监控的 pyinotify、systemd 集成以及用于 DNS 查找的 dnspython。安装通常通过发行版软件包或使用 setup.py 从源代码进行。配置通过 /etc/fail2ban 中的文件和 fail2ban-client 命令行工具进行管理。该项目由社区驱动,采用 GPL-2.0-or-later 开源许可,并通过手册页、维基和开发者文档提供大量文档。