Souci avec fail2ban

Bonjour,
petit récit d’une mésaventure qui m’a fait perdre pas mal de temps (et à d’autres aussi !).

Il ya une paire de semaines, plus moyen de joindre mon yunohost en réseau local. Je cherche un peu, je trouve des infos sur le hairpinning. Question sur les forums SFR, pas de réponse claire à part “Pour ce genre de service il faut l’offre business”. Question au support technique : “Voyez avec un informaticien”. Pas aidé. Puis c’est tombé en marche sans que je ne fasse rien.
Hier, ça recommence.
Je me dis que c’est la box qui déconne. Reset soft puis hard. Rien ne change. Je mets un routeur à la place (OpenWRT). Pareil… Donc ce n’est pas la box.
Ce que j’avais remarqué, c’est que ça marchait quelques dizaines de secondes après le redémarrage de la box (ou du routeur) puis que ça s’arrêtait.
J’essaie un serveur synology et là, pas de problème. J’accède au serveur quand, en même temps je n’accède pas au serveur yunohost !

Ça se précise !

En fait c’est fail2ban qui bannissait l’adresse interne (192.168.1.1) du routeur.
En rajoutant un ignoreip, tout est rentré dans l’ordre.

Ça ne m’explique pas pourquoi, subitement, il y a 3 semaines (je crois) fail2ban a commencé à interdire le routeur puis ne l’a plus interdit, puis l’a réinterdit de nouveau, même en changeant de matériel (SFR pui linksys) et de logiciel…

Il y a probablement un service qui embête fail2ban en passant par le routeur, mais lequel ???

Si quelqu’un a une idée !!!

Merci
D.

1 Like

complément : le coupable se réveille toutes les 32 secondes et fail2ban affiche
2019-06-23 17:31:44,551 fail2ban.filter [3619]: INFO [yunohost] Ignore 192.168.1.1 by ip
2019-06-23 17:32:16,545 fail2ban.filter [3619]: INFO [yunohost] Ignore 192.168.1.1 by ip
2019-06-23 17:32:48,557 fail2ban.filter [3619]: INFO [yunohost] Ignore 192.168.1.1 by ip
2019-06-23 17:33:20,552 fail2ban.filter [3619]: INFO [yunohost] Ignore 192.168.1.1 by ip
2019-06-23 17:33:52,556 fail2ban.filter [3619]: INFO [yunohost] Ignore 192.168.1.1 by ip

AVec tcp dump ou d’autre outils du genre tu peux potentiellement déterminer ce que sont ces communications toutes les 32s.

This topic was automatically closed 15 days after the last reply. New replies are no longer allowed.