VPS fail2ban/firewalld verbeteren ivm te veel swappen?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Sinds gisteren klapt er een VPS server uit vanwege te veel swap memory gebruik.

Uit onderzoek blijkt Fail2ban gigantisch veel records in Firewalld te stoppen (IMAPS/SMTP).
Aangezien POP3 uit staat, heb ik jail.local de "port" instelling voor Dovecot al aangepast.
code:
1
2
[dovecot]
port    = imaps,submission,465,sieve

De IP's die worden geblokkeerd komen uit de hele wereld, incl. Nederland (KPN, Serverion, Delis LLC, etc.).

Ook zit Facebook ondertussen een zware WordPress website te indexeren (hebben zij tegenwoordig een zoekmachine?).
Het grappige is dat hun IPv6 adressen makkelijk te herkennen zijn, ze eindigen allemaal op: ...::face:b00c

Iemand suggesties hoe ik fail2ban en firewalld beter in het gareel kan houden?

Maak je niet druk, dat doet de compressor maar

Alle reacties


Acties:
  • 0 Henk 'm!

  • jongerenchaos
  • Registratie: Januari 2005
  • Laatst online: 15:22
SWAP memory file aanmaken, zodat je meer SWAP geheugen beschikbaar hebt?
Dat werkt bij mijn VPS servers prima als er weinig geheugen beschikbaar is

[ Voor 34% gewijzigd door jongerenchaos op 10-09-2021 12:16 ]


Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Andersom werken. Fail2Ban gewoon lekker weg doen en toegang tot je ssh poort alleen toestaan vanaf bekende adressen.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

  • jongerenchaos
  • Registratie: Januari 2005
  • Laatst online: 15:22
Je zou misschien ook de firewall nog kunnen gebruiken van je VPS provider als die dat aanbied.
Daarin zou je een aantal poorten al kunnen blocken

Acties:
  • 0 Henk 'm!

  • DJMaze
  • Registratie: Juni 2002
  • Niet online
jongerenchaos schreef op vrijdag 10 september 2021 @ 12:15:
SWAP memory file aanmaken, zodat je meer SWAP geheugen beschikbaar hebt?
Dat werkt bij mijn VPS servers prima als er weinig geheugen beschikbaar is
Ja, dat is idd ook een idee.
Zal eens kijken of dat snel genoeg is. De SSD ligt wel rond de 500Mb/s
jongerenchaos schreef op vrijdag 10 september 2021 @ 12:27:
Je zou misschien ook de firewall nog kunnen gebruiken van je VPS provider als die dat aanbied.
Daarin zou je een aantal poorten al kunnen blocken
Zal dat ook even met ze overleggen.

Maak je niet druk, dat doet de compressor maar


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 20:49

AW_Bos

Liefhebber van nostalgie... 🕰️

CyBeR schreef op vrijdag 10 september 2021 @ 12:19:
Andersom werken. Fail2Ban gewoon lekker weg doen en toegang tot je ssh poort alleen toestaan vanaf bekende adressen.
Kan ook inderdaad, maar niet altijd even handig.
Daarnaast doet Fail2ban ook controleren op andere poorten.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️

Pagina: 1