Kasus

  1. Salah satu server CPU nya selalu high

  2. Cek menggunakan htop, yang paling banyak makan memory adalah fail2ban

  3. Cek log /var/log/fail2ban.log ada log yang tidak biasa

Log Fail2ban

Log Fail2ban

  1. Rule nginxrepeatoffender dari nginx-ultimate-bad-bot-blocker ini tidak pernah di otak-atik setelah instalasi

Solusi

  1. Matikan service fail2ban sudo systemctl stop fail2ban

  2. Hapus semua rule dan chain nginxrepeatoffender

#Remove the broken jump rule and chain (ignore errors if they don't exist)
sudo iptables -D INPUT -p tcp -j f2b-nginxrepeatoffender 2>/dev/null
sudo iptables -F f2b-nginxrepeatoffender 2>/dev/null
sudo iptables -X f2b-nginxrepeatoffender 2>/dev/null
  1. Tambahan saja, update logrotate fail2ban. Ini berguna buat yang website nya sering di serang, jadi file log tidak terlalu besar
/var/log/fail2ban.log {
    su root adm
    daily
    rotate 7
    compress
    delaycompress
    notifempty
    missingok
    postrotate
        fail2ban-client flushlogs 1>/dev/null
    endscript
    create 640 root adm
}
  1. Hit manual sudo logrotate -f /etc/logrotate.d/fail2ban biar log ke rotate

  2. Nyalakan kembali fail2ban sudo systemctl start fail2ban