bokumin.org

Github RSS Sitemap Mail
ritual-clearcut

Fail2banが誤Banしたかまとめて確認する

Check if Fail2ban made any false bans

Fail2banで現在BanされているIPをリスト表示できるコマンドがあると思うのですが、急に増えたりしたときなど、「これ実際誤Banしてるんじゃ・・?」っていうときありますよね

$ fail2ban-client banned
[{'apache-auth': []}, {'apache-noscript': []}, {'apache-overflows': []}, {'apache-nohome': []}, {'apache-modsecurity': ['134.122.184.11', '2.58.56.50', '103.77.107.178', '160.187.211.200', '170.205.31.151', '54.169.210.208', '82.180.146.68', '45.94.31.166', '167.99.182.39', '207.154.197.113', '185.177.72.60']}, {'apache-shellshock': []}, {'apache-badbots': []}, {'apache-botsearch': []}]

ひとつひとつAbuseIPDBなどでチェックしてもいいのですが、その作業が面倒・一気にチェックしたいっていう方(ほぼ自分)のために、Web上で誰でも簡単にIP・URLをチェックできるものを公開しています。

以下のURLから確認できます。

ドメイン・URL・IPアドレス 安全性チェックツール

検索欄にURLであったりメールアドレス、IPなどを打ち込んでもらえたらAbuseIPDBなどを通じて悪意があるものかどうかのチェックができるようになっています。

複数検索もできるようになっていまして、先ほどのコマンドで出力した複数IPをコピペするだけで一気にIPのチェックが可能です。

AbuseIPDBで、Webmaster認証をしている状態なので1日5000回は使えます。規定数を超えるとレビューはでなくなりますが、IPアドレスから推測されるざっくりとした地図とAbuseIPDBの該当URLが表示されますので、もし良かったら使ってみてください。

バグなどあれば連絡していただけると幸いです。

おわり

参考リンク

https://www.abuseipdb.com