fail2ban-client: Ausgabe von status bei einem Jail

GwenDragon

Registered User
Ich habe schon das fail2ban manual online durchsucht, aber nichts gefunden. Die manpage des clients ist ja auch nur sehr dürftig. Selbst unter /usr/share/doc/fail2ban-0.8.4 ist nichts zu finden.

Mich interessiert nur die Interpretation einer Ausgabe von fail2ban-client.

Wenn ich mit fail2ban-client status einen bestimmten Jail abfrage, kommt ja die Information bei filter ... failed.

[root@srv221298787 ~]# fail2ban-client status ssh-iptables
Status for the jail: ssh-iptables
|- filter
| |- File list: /var/log/secure
| |- Currently failed: 0
| `- Total failed: 7
`- action
|- Currently banned: 0
| `- IP list:
`- Total banned: 2
[root@s15300078 ~]#

Was bedeute das failed genau?
Konnten das Filter von ssh-iptables durch fail2ban nicht angewendet werden?
Oder wurde bei iptables nicht die blockierende Regel eingefügt?

Es wäre gut, zu wissen wie das zu interpretieren ist, auch wenn mich jemand anders mal fragt.

Danke für euer Verstaändnis und die Hilfe im Voraus.
 
Bei filter ist die "Total failed" die Anzahl der insgesamt gefundenen Einträge, seit dem Fail2Ban läuft.

Sprich bei dir heißt dies:
Total failed: 7
7 Treffer zu den RegEx aus deiner filter.d/ssh**.conf
diese wiederum haben:
Total banned: 2
haben von den 7 Treffer zwei IP-Adressen gebannt

Wenn mehr IP-Adressen im Log sind, hat die Anzahl der Fehlschläge evtl. für diese in dem Suchzeitraum nicht ausgereicht.
 
Angezeigt werden nur die aktuellen gebannten IPs?
D.h. wenn ich einen Intervall von 10min habe, kann die Zahl auf wieder 0 sein?
Weil ich habe bei allen eine 0 stehen, obwohl ich viele Mails bekomme^^

Übrigens, schau dir in dem Zusammenhang ruhig mal Blocklist an.
Ist ganz nett, vor allem der abuse support :-D
 
Back
Top