En recherchant les différences entre la Politique de Pare-feu Avancé (APF) avec le Système de Détection de Force Brute (BFD) et Fail2Ban, je n'ai pas trouvé grand-chose. Ils utilisent des méthodes différentes, mais en même temps, les deux solutions font essentiellement la même chose - elles analysent les fichiers journaux et, sur la base de modèles prédéterminés, bloquent les adresses IP offensantes via iptables.
Cependant, il existe de nombreux tutoriels qui expliquent comment configurer à la fois APF et Fail2Ban sur les mêmes systèmes, afin qu'ils ne remplacent pas les entrées de l'autre dans iptables. Et là, je suis perplexe : pourquoi installer deux pare-feu qui font la même chose ? Ou est-ce que je rate quelque chose ? Est-ce qu'ils se complètent mutuellement ? Est-ce que l'un d'eux fait quelque chose que l'autre ne fait pas ?