# memory: instinct-fail2ban-slow-attack-bypass

fail2banの緩い設定(maxretry=5/findtime=600)では分散スロー攻撃が素通り。BANカウンタと攻撃ログ流量の乖離(1036 vs 2)で機能不全を検出。本命はSSHのTailscale限定化、保険としてmaxretry=3/findtime=3600/bantime=86400/bantime.increment=trueを設定。

## ポイント
- fail2banの緩い設定では分散スロー攻撃が素通り
- BANカウンタと攻撃ログ流量の乖離で機能不全を検出
- SSHのTailscale限定化が本命
- maxretry=3/findtime=3600/bantime=86400/bantime.increment=trueを設定

## 関連ページ
[[[[2026-05-23 shadow運用改善 — openclaw --init / chrome-vnc / cure SSH]]]] [[[[multi-host-deploy]]]]

## 関連概念(未作成)
`fail2ban設定最適化` `分散攻撃防御` `SSHセキュリティ強化`