Открыл порты 80 и 443 наружу (через прокси) для доступа к Nextcloud и Bitwarden. В логах прокси теперь вижу постоянные попытки подбора паролей и сканирования уязвимостей ботами. Поделитесь рабочими jail’ами для Fail2ban под Docker сервисы.[cite: 1]
С Docker и Fail2ban есть нюанс: Docker манипулирует правилами iptables напрямую. Тебе нужно настроить Fail2ban на использование цепочки DOCKER-USER, иначе баны просто не будут работать.[cite: 1]
Вместо Fail2ban настоятельно рекомендую поставить CrowdSec. Это современная альтернатива. Она парсит логи быстрее и, главное, имеет общую базу зловредов со всем миром: если IP засветился на атаке другого сервера, он будет заблокирован и у тебя превентивно.[cite: 1]
Закрой порты и сделай доступ через Cloudflare Tunnels или VPN. Выставлять Bitwarden (менеджер паролей!) голой попой в интернет — это огромный риск, никакой Fail2ban не спасет от 0-day уязвимости.[cite: 1]
Для Nextcloud есть готовый фильтр nextcloud.conf в официальном репозитории Fail2ban. Главное прокинуть правильный путь к файлу nextcloud.log из волюма докера.[cite: 1]
CrowdSec действительно топ, перешел на него полгода назад и забыл о проблемах с ботами.
А можно ли CrowdSec прикрутить к аппаратному роутеру MikroTik?
Да, через BGP можно скармливать микротику списки банов из CrowdSec.