A WWM (Well, Wait a Minute! - No, megállj csak!) program syslog üzenetek alapján iptables szabályok IP címeit tölti fel. Ezeket a szabályokat a felhasználónak kell létrehozni! iptables.conf.var fájl nevesített listája, illetve 'recent' lista támogatott.

A program regexp illesztés alapján ismeri fel a felhasználandó bejegyzéseket. Protokolonként meghatározható a logsor eleje, a különféle végződések, illetve a figyelembe veendő kizárt hálózati címek. Minden egyes végződéshez meghatározható az esemény típusa amit leír. Az esemény szabályok alapvetően két csoportba oszthatók: engedélyező illetve tiltó.

Az engedélyező szabályok 'büntetlenséget' garantálnak adott időre, a tiltó szabályok ezzel szemben listára teszik a benne szereplő címet. Minden szabály leírja, hogy mennyi bejegyzés szükséges adott időn belül ahhoz, hogy a benne szereplő IP cím listára kerüljön, valamint azt is, hogy mennyi ideig maradjon rajta. Például:

A programot a nagyobb biztonság érdekében egy figyelő kisalkalmazás futtatja. Amennyiben az alkalmazás valamiért megáll, a figyelő program újraindítja és levelet küld az eseményről. Ha a megállás egymás után rövid távon háromszor ismétlődik, a program már nem kerül automatikusan újraindításra.

 

Letöltés...

 

Összahasonlító táblázat:

funkcióWWMfail2ban
iptables
dinamikus szabály létrehozásxx
saját chain(ek)-x
konfigurálható chainx-
konfigurálható match rule namex-
konfigurálható chain pozicióx-
statikus szabály frissítésx-
kitiltás hatóköre (portok / protokollok)állítható / mindenesemény protokollja
kilépéskor szabályok törléseválaszthatóx
gép induláskor 'sebezhetőségi ablak'-x
gép leálláskor 'sebezhetőségi ablak' -x
konfiguráció
figyelt fájlok száma1protokollonként megadható
konfigurációs fájlok száma22 + 23 akció + 31 minta
tiltás minta alapjánxx
figyelmen kívül hagyás (ignore) minta alapján-x
fehér lista (IP tartomány)xx
fehér lista (esemény (minta) alapján)x-
protokollok számatetszőlegestetszőleges
csomaggal érkező szabályok1461
ismétlődési ablak alapértelmezett mérete3 óra10 perc
reload lehetőségxx
manuális beavatkozás
protokoll figyelés hozzáadása/elvételereloadx
protokoll tiltások szüneteltetése/visszaállítása-x
pozitív minta (ban) hozzáadása/elvételereloadx
negatív minta (ignore) hozzáadása/elvételereloadx
naplózási szint megváltoztatásaN/Ax
naplófájl helyének megváltoztatásareloadx
adott IP kitiltása-x
adott IP tiltásának törlésex-
program állapot információk
protokoll tiltások állapotaN/Ax
pozitív mintákshow_configx
negatív mintákshow_configx
tiltólistákkal kapcsolatos akciókN/Ax
ismétlődési ablak méreteshow_configx
kitiltási időshow_configx
kitiltást eredményező próbálkozások számashow_configx
naplózási szintN/Ax
teljes konfigurációx-
belső változók tartalma x-