• # Manque d'infos

    Posté par . En réponse au message Fail2ban : nftables et systemd. Évalué à 2.

    C'est difficile à dire sans voir toute ta configuration, notamment le nombre de jail actifs et leur filtres 'il ont été modifiés.

    Pour le premier point il faut vérifier la directive journalmatch dans les filtres utilisés.
    Exemple dans postfix.conf :

    journalmatch = _SYSTEMD_UNIT=postfix.service _SYSTEMD_UNIT=postfix@-.service
    

    Si tout est correct, voir aussi cette réponse (en anglais).

    Personnellement, je préfère continuer utiliser rsyslog pour diverses raisons.

    Pour vérifier si une IP w.x.y.z est bien ajoutée, dans table inet f2b-table, aux règles nftables, une façon de faire est :

    nft list ruelset | grep w.x.y.z