Pour ça, on peut directement modifier l’action par défaut, paramétrée sur iptables-multiport, par iptables-allports dans /etc/fail2ban/jail.conf :
banaction = iptables-allports
iptables -I INPUT 1 -s 196.206.0.0/16 -j DROP
On crée le fichier /usr/share/munin/plugins/fail2ban et on le remplit le avec le code ci-dessous
Fail2ban lit des fichiers de log comme /var/log/pwdfail ou /var/log/apache/error_log et bannit les adresses IP qui ont obtenu un trop grand nombre d'échecs lors de l'authentification. Il met à jour les règles du pare-feu pour rejeter cette adresse IP. Ces règles peuvent être définies par l'utilisateur. Fail2ban peut lire plusieurs fichiers de log comme ceux de SSHD ou du serveur Apache.
Erreur commune pour l'envoi des mail d'alertes
N'oubliez pas de modifier la variable action = %(action_)s Et de la placer soit sur:
action = %(action_mw)s
Soit sur
action = %(action_mwl)s