Fail2ban for Docker

    版本為 05:38, 14 Jan 2025

    到這個版本。

    返回到 版本存檔.

    查閱目前版本

    方式一:在主要服務的 container 裡安裝 Fail2ban

    NOTE:

    The container must be launched with the NET_ADMIN capability in order to be able to install the iptable rules that actually ban IP addresses. Thus either include --cap-add=NET_ADMIN in the docker run commandline or the equivalent docker-compose.yml:

    docker-compose.yml:

    cap_add:
         - NET_ADMIN
    

    方法二:安裝一個 Fail2ban 專有的 container

    NOTE:

    透過這個 Fail2ban container 來保護整個 Host 的網路服務。

    https://hub.docker.com/r/superitman/fail2ban/

    方法三:從 Host 裡安裝 Fail2ban

    NOTE:

    透過 Host 的 Fail2ban 保護所有 container 的對外網路服務

    Configuring fail2ban and iptables to get along with docker

    Powered by MindTouch Core