Когда в логи сыпется подозрительная активность от одного IP (DOS, скан, brute-force) — не всегда нужно ждать, пока сработает fail2ban. Можно сразу убить соединения и запретить новые.
🔧 Быстрые действия вручную:
# 1. Сбросить активные соединения от IP
conntrack -D -s 1.2.3.4
# 2. Заблокировать весь трафик от него (до перезапуска iptables)
iptables -I INPUT -s 1.2.3.4 -j DROP
📦 Убедитесь, что установлен пакет
conntrack (обычно conntrack-tools).🧠 Зачем и когда:
* моментально разрывает все TCP/UDP-сессии;
* эффективно при атаках с одного IP;
* можно автоматизировать в реакции на события (через fail2ban action, auditd или кастомный watchdog-скрипт).
⚠️ Не забудь внести в постоянные правила, если блок должен сохраниться после ребута (
iptables-save / nftables / firewalld).Сохрани, чтобы не паниковать в следующий инцидент.
А ты conntrack применяешь?
#Linux@linux_odmin #LinuxTips@linux_odmin #Команды@linux_odmin
👉 @linux_odmin