Pour ça, on peut directement modifier l’action par défaut, paramétrée sur iptables-multiport, par iptables-allports dans /etc/fail2ban/jail.conf :
Default banning action (e.g. iptables, iptables-new,
iptables-multiport, shorewall, etc) It is used to define
action_* variables. Can be overridden globally or per
section within jail.local file
banaction = iptables-allports
iptables -I INPUT 1 -s 196.206.0.0/16 -j DROP
On crée le fichier /usr/share/munin/plugins/fail2ban et on le remplit le avec le code ci-dessous
Si vous utilisez Fail2ban sur votre serveur pour bloquer automatiquement les relous et les script kiddies, voici un petit soft qui va vous permettre de gérer plus facilement tout ça.
Fail2ban lit des fichiers de log comme /var/log/pwdfail ou /var/log/apache/error_log et bannit les adresses IP qui ont obtenu un trop grand nombre d'échecs lors de l'authentification. Il met à jour les règles du pare-feu pour rejeter cette adresse IP. Ces règles peuvent être définies par l'utilisateur. Fail2ban peut lire plusieurs fichiers de log comme ceux de SSHD ou du serveur Apache.
Erreur commune pour l'envoi des mail d'alertes
N'oubliez pas de modifier la variable action = %(action_)s Et de la placer soit sur:
action = %(action_mw)s
Soit sur
action = %(action_mwl)s