Fail2ban S SH MaxStartups как забанить? - PullRequest
0 голосов
/ 27 февраля 2020

мой SFTP-сервер с fail2ban и UFW работает нормально. Но теперь я понял, что кажется, что IP-адреса не забанены, когда там соединение прервано "мимо MaxStartups". Мой auth.log выглядит как 26 февраля 23:19:42 SFTPSERVER sshd [2719]: сбросить соединение № 10 из [1xx.1xx.xx.xx]: 57970 в [xx.xx.xx.xx]: 22 мимо MaxStartups

В файле fail2ban.log нет записи для этого ip. Таким образом, кажется, что это logentry не фильтруется fail2ban. Как я могу добавить фильтр для этой записи журнала? Должен ли я добавить регулярное выражение в файл sshd.conf в filter.d моей папки fail2ban?

...