07:58:19 @bmwandmore@mstdn.bmw-and-more.info
icon

その「ちょっとの手間」がまあまあストレスなんだよねぇ。

7月1日から楽天モバイル回線の0円運用が不可能になるけどぉ〜 - ケータイ Watch
k-tai.watch.impress.co.jp/docs

Web site image
[スタパ齋藤のApple野郎] 7月1日から楽天モバイル回線の0円運用が不可能になるけどぉ〜
19:30:40 @bmwandmore@mstdn.bmw-and-more.info
icon

うん、全然ブロック出来てないw

21:22:53 @bmwandmore@mstdn.bmw-and-more.info
icon

アプリが落ちると思ったらFail2Banで自宅のIPがBANされてたw

22:05:51 @bmwandmore@mstdn.bmw-and-more.info
icon

firewallcmd-ipsetだとipsetは更新されるけどfirewalld側にipsetを手動で登録しないとブロックしてくれない。自動じゃないのか?
Fail2Ban、全然わかってない。
banactionとbanaction_allportsの違いもわからん。
一応、firewallcmd-ipsetとfirewallcmd-multiportをセットした。firewalldへの登録内容が違うのはわかる。まあfirewalldもわかってないw

22:29:51 @bmwandmore@mstdn.bmw-and-more.info
icon

banaction_allportsは延長ban用の設定かな?何故allports?

22:50:29 @bmwandmore@mstdn.bmw-and-more.info
icon

>firewalld側にipsetを手動で登録
不要だった。
firewall-cmd --direct --add-ruleが動いて登録してくれる。

23:05:48 @bmwandmore@mstdn.bmw-and-more.info
icon

firewallcmd-commonでREJECTはDROPに変更。
このあたりもあちこちのサイトと情報違うなぁ。