Il te manque donc 'action' qui défini justement l'action à faire si une IP est repérée.
Action qui doit correspondre à un fichier .conf dans /etc/fail2ban/action.d/
Dans mon cas iptables.conf (pour bloquer l'IP en question) et mail-whois.conf pour me prévenir par email du blocage.
# Ma config (qui fonctionne bien)
Posté par François . En réponse au message fail2ban n'invoque pas iptables. Évalué à 1.
[ssh-iptables]
enabled = true
filter = sshd
action = iptables[name=SSH, port=ssh, protocol=tcp]
mail-whois[name=SSH, dest=moi@mon_adresse.tld]
logpath = /var/log/messages
maxretry = 5
Il te manque donc 'action' qui défini justement l'action à faire si une IP est repérée.
Action qui doit correspondre à un fichier .conf dans /etc/fail2ban/action.d/
Dans mon cas iptables.conf (pour bloquer l'IP en question) et mail-whois.conf pour me prévenir par email du blocage.