Ich habe ein Fail2Ban wie folgt konfiguriert:
- Blockiere die IP nach 3 fehlgeschlagenen Versuchen
- Geben Sie die IP-Adresse nach 300 Sekunden frei
Dies funktioniert einwandfrei und ich möchte es so halten, dass ein gültiger Benutzer die Möglichkeit hat, die Anmeldung nach dem Timeout erneut zu versuchen. Jetzt möchte ich eine Regel implementieren, in der, wenn dieselbe IP als Angriff erkannt und blockiert wurde, die Blockierung fünfmal aufgehoben wird, die IP dauerhaft blockiert und die Blockierung nie wieder aufgehoben wird. Kann dies mit fail2ban alleine erreicht werden oder muss ich mein eigenes Skript schreiben, um das zu tun?
Ich mache das in Centos.