Fail2ban ve Denyhosts arasındaki diğer bir fark, Denyhosts'in blok listesini diğer Denyhosts kullanıcıları ile paylaşabilmesidir. Fail2ban ile, sadece sunucunuzun daha önce gördüğü IP'leri engelleyebilirsiniz - Denyhosts ile, başkaları görmüşse kaba kuvvet denemesi hiçbir zaman sunucunuza bile ulaşamaz ve saldırgandan önce sunucunuza indirilir. bilgisayarınıza alır.
Diğer bir fark ise, Fail2ban'ın iptables kullanırken Denyhosts'da tcpwrappers kullanmasıdır. Diğerleri bu farktan önce bahsetti, ancak bahsetmeye değer birkaç not var.
iptables, kaç tane IP adresini verimli bir şekilde engelleyebileceğiniz konusunda sınırlıdır. Muhtemelen Fail2ban'ın blok listeleri paylaşma mekanizması bulunmamasının sebeplerinden biri budur.
Başka bir etki iptables nftables ile değiştirildiğinde, Fail2ban'ın muhtemelen çalışmayı durduracağı ya da yeniden yazılması gerektiğidir. Denyhosts muhtemelen çalışmaya devam edecek.
Dolayısıyla, her ikisinin de avantajları ve sakıncaları vardır. İkisini de severim; kendim için Denyhosts kullanıyorum çünkü genellikle sadece SSH'yi korumak istiyorum ve blok listesini paylaşmayı seviyorum.