我在我的networking服务器前面使用了一个反向代理。 在Web服务器上,我安装了fail2ban,并希望使用它来监视日志并阻止坏IP。
我正在使用http的realip模块的nginx。 但AFAIK fail2ban仍然会阻止直接(远程地址)IP。 我怎样才能使它阻止X -forwarded-For IP呢?
如果可能的话,我希望它阻止远程地址IP,如果X -forwarded-For头不存在。