Retourner au contenu associé (entrée de forum : Fail2ban : nftables et systemd)
Posté par Voltairine le 17 septembre 2025 à 07:37. En réponse au message Fail2ban : nftables et systemd. Évalué à 2.
C'est difficile à dire sans voir toute ta configuration, notamment le nombre de jail actifs et leur filtres 'il ont été modifiés.
jail
Pour le premier point il faut vérifier la directive journalmatch dans les filtres utilisés. Exemple dans postfix.conf :
journalmatch
journalmatch = _SYSTEMD_UNIT=postfix.service _SYSTEMD_UNIT=postfix@-.service
Si tout est correct, voir aussi cette réponse (en anglais).
Personnellement, je préfère continuer utiliser rsyslog pour diverses raisons.
Pour vérifier si une IP w.x.y.z est bien ajoutée, dans table inet f2b-table, aux règles nftables, une façon de faire est :
table inet f2b-table
nft list ruelset | grep w.x.y.z
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# Manque d'infos
Posté par Voltairine . En réponse au message Fail2ban : nftables et systemd. Évalué à 2.
C'est difficile à dire sans voir toute ta configuration, notamment le nombre de
jailactifs et leur filtres 'il ont été modifiés.Pour le premier point il faut vérifier la directive
journalmatchdans les filtres utilisés.Exemple dans postfix.conf :
Si tout est correct, voir aussi cette réponse (en anglais).
Personnellement, je préfère continuer utiliser rsyslog pour diverses raisons.
Pour vérifier si une IP w.x.y.z est bien ajoutée, dans
table inet f2b-table, aux règles nftables, une façon de faire est :