• # Ma config (qui fonctionne bien)

    Posté par . En réponse au message fail2ban n'invoque pas iptables. Évalué à 1.

    Salut, je viens de comparer ta config avec la mienne. Or dans ton fichier jail.conf, il te manque qqc:


    [ssh-iptables]

    enabled = true
    filter = sshd
    action = iptables[name=SSH, port=ssh, protocol=tcp]
    mail-whois[name=SSH, dest=moi@mon_adresse.tld]
    logpath = /var/log/messages
    maxretry = 5


    Il te manque donc 'action' qui défini justement l'action à faire si une IP est repérée.

    Action qui doit correspondre à un fichier .conf dans /etc/fail2ban/action.d/
    Dans mon cas iptables.conf (pour bloquer l'IP en question) et mail-whois.conf pour me prévenir par email du blocage.