Где найти список встроенных портов Fail2Ban?

Я настраиваю экземпляр fail2ban, все работает нормально, как и ожидалось, но я заметил, что некоторые правила имеют встроенные порты, например:

...

[domino-smtp]
port    = smtp,ssmtp
logpath = /home/domino01/data/IBM_TECHNICAL_SUPPORT/console.log

...

filter = sshd
logpath = /var/log/auth.log
port = ssh

...

[phpmyadmin-syslog]
port    = http,https
logpath = %(syslog_authpriv)s
backend = %(syslog_backend)s

...

Итак, когда в нем говорится, что port это ssh или http или что-то еще, откуда fail2ban берет эти привязки? Как узнать, какие порты можно использовать в качестве имен, а какие просто в качестве номеров портов?


person David Tabernero M.    schedule 12.10.2020    source источник


Ответы (2)


В частности, я не использовал эту программу, но у IANA есть список официальных портов, которые используют службы (Ссылка). Все, что не входит в этот список, я бы не стал использовать.

person Juanjo Martinez    schedule 12.10.2020

Именованные порты используются многими инструментами помимо f2b. В большинстве дистрибутивов Linux они определены в /etc/services (часть официального списка IANA).

person AndroidX    schedule 30.12.2020