首页 > 解决方案 > 在 Kubernetes 中运行 fail2ban?

问题描述

我目前的情况:我正在设置一个邮件服务器,在它开始工作后,日志中充斥着authentication failed来自可疑伊朗网络的消息,试图登录随机帐户。

经过一番谷歌搜索后,我发现fail2ban可以阻止这些攻击,但有一个问题:如何在 kubernetes 中使用 fail2ban?我的想法:

是否有在 kubernetes 中运行 fail2ban 的解决方案,可能链接到入口控制器,就像使用 traefik 一样,但与 SaaS 提供商没有任何连接?

标签: kuberneteskubernetes-ingressfail2ban

解决方案


确实没有什么好的方法可以做到这一点。无论是在日志访问方面,更重要的是从容器内部调整 iptables 规则。您绝对可以使用 fail2ban 的核心引擎围绕 k8s 原生 API(、NetworkPolicy)构建一个工具pods/logs,但是在撰写本文时我不知道任何此类项目。


推荐阅读