Сообщество!
Я работаю над установкой, в которой Nginx и Fail2Ban работают в отдельных контейнерах Docker. Моя цель — заставить Fail2Ban отслеживать журналы из контейнера Nginx и применять запреты в соответствии с правилами, определенными в файле Jail.conf.
Вот что я настроил на данный момент:< /p>
Nginx работает в контейнере Docker и обслуживает веб-сайты должным образом.
У меня есть файл Jail.conf с правилами для Nginx, например, обнаружение сбоев. логины или подозрительные запросы.
Fail2Ban работает в отдельном контейнере Docker.
Вопросы
Существуют ли какие-либо рекомендации для настройки Fail2Ban внутри контейнера, особенно для обработки запретов на iptables хоста?
Какие-нибудь советы по устранению неполадок, если Fail2Ban не применяет запреты?
Дополнительная информация:
Оба контейнера определены в файле docker-compose.yml.
Сетевой режим Docker для Fail2ban: хост
Я хочу использовать весь потенциал Fail2ban. но работает под докер-контейнером.
Подробнее здесь: https://stackoverflow.com/questions/792 ... containers