gytothPont ez a bajom nekem is, hogy ennek menni kellene még a 0.8x-es verziót nem teszteltem, ami anno futott Debian7-en nekem is... Mellesleg amint írtam is, hogy Debian 8-at nézem most, de ugyan ez a helyzet egy Ubuntu 14.04-es szerveren is, ami végleg nem lehet már.
Összességében olyan érzésem van, mintha nem elemezne semmit, mert ha az megtörténne, akkor már BAN-olna, mivel az iptables szerintem jól konfigurálja.
findtime: ez már kínomba tettem bele, hátha figyeli "jobban" a logot.
Conf: Igen előtte se ment. Ahogyan én értem csak a nagybetűket figyeli külön.
Neked milyen verziód van, illetve küldenétek egy regex tesztet, hogy mit ad vissza, ha jó (esetleg élő logra, illetve az általam küldöttre)?
Az enyém:
fail2ban-regex /var/log/mail.log /etc/fail2ban/filter.d/postfix-sasl.conf
http://paste.ubuntu.com/15328953/
Teszt log:
http://paste.ubuntu.com/15328972/
Ami még eszembe jutott a tesztnél, hogy ha sok a sor akkor ezt írja ki:
Lines: 55847 lines, 0 ignored, 1168 matched, 54679 missed
Missed line(s): too many to print. Use --print-all-missed to print all 54679 lines
Ez nem lehet valami hiba? Igaz emeltem a sor figyelést, de akkor se történt semmi....:(