# memory: instinct-fail2ban-slow-attack-bypass

fail2banの緩い設定(maxretry=5/findtime=600)で分散スロー攻撃が素通り。BANカウンタと攻撃ログ流量の乖離(1036 vs 2)で機能不全を検出。SSHのTailscale限定化とfail2ban設定強化(maxretry=3/findtime=3600/bantime=86400)が必要。

## ポイント
- fail2banの緩い設定で分散スロー攻撃が素通り
- BANカウンタと攻撃ログ流量の乖離で機能不全を検出
- SSHのTailscale限定化が本命
- fail2ban設定強化が保険

## 関連ページ
[[2026-05-23 shadow運用改善 — openclaw --init / chrome-vnc / cure SSH]] [[2026-06-02 YouTube学習: Codex万能AIアプリ化とセキュリティ(security-guidance・書くAI/見るAI分離)]]

## 関連概念(未作成)
`Tailscale` `SSHセキュリティ` `fail2ban設定最適化`