From 630da5d0639cada53e26a03f579df0a7bac3b17a Mon Sep 17 00:00:00 2001 From: adikro Date: Wed, 17 Jun 2026 00:28:00 +0200 Subject: librewolf manual compilation issue --- os/srv/fail2ban.nix | 69 ----------------------------------------------------- 1 file changed, 69 deletions(-) delete mode 100644 os/srv/fail2ban.nix (limited to 'os/srv/fail2ban.nix') diff --git a/os/srv/fail2ban.nix b/os/srv/fail2ban.nix deleted file mode 100644 index 9b51ceb..0000000 --- a/os/srv/fail2ban.nix +++ /dev/null @@ -1,69 +0,0 @@ -{ config, lib, ... }: - -let - cfg = config.os.srv.fail2ban; -in -{ - options.os.srv.fail2ban = { - enable = lib.mkEnableOption "the NGINX reverse proxy service"; - nginxJails.enable = lib.mkEnableOption "enables Nginx basic-auth and botsearch jails" // { - default = true; - }; - }; - - config = lib.mkIf cfg.enable { - assertions = [ - { - assertion = config.networking.firewall.enable || config.networking.nftables.enable; - message = "Fail2ban requires the NixOS firewall or nftables to be enabled to block IPs."; - } - { - assertion = cfg.nginxJails.enable -> config.os.srv.nginx.enable; - message = "Fail2ban Nginx jails require your custom Nginx service to be enabled."; - } - ]; - - services.fail2ban = { - enable = true; - - bantime = "24h"; - # findtime = "10m"; - maxretry = 5; - - banaction = "nftables-multiport"; - - ignoreIP = [ "10.0.0.0/16" ]; - - jails = lib.mkMerge [ - { - sshd = { - enabled = true; - settings = { - maxretry = 3; - }; - }; - } - - (lib.mkIf cfg.nginxJails.enable { - nginx-http-auth = { - enabled = true; - settings = { - port = "http,https"; - filter = "nginx-http-auth"; - maxretry = 5; - }; - }; - - nginx-botsearch = { - enabled = true; - settings = { - port = "http,https"; - filter = "nginx-botsearch"; - maxretry = 3; - }; - }; - }) - ]; - }; - }; -} -- cgit v1.3