Хочу на одном сервере заюзать fail2ban в качестве монитора некоторого события в логе. Уперся в то, что в фильтре переменная <HOST> обязательно хочет поймать в логах IP адрес и не реагирует на произвольную строку. В частности вот это не ловит
# fail2ban-regex 'Jul 18 12:13:01 Test_HOST connection failed' '<HOST> connection failed'