Здравствуйте, всем,
В jail.local написано:
[DEFAULT]
ignoreip = 127.0.0.1/8 192.168.0.0/22
bantime = 1h
findtime = 10m
maxretry = 5
backend = auto
usedns = warn
logencoding = auto
mode = normal
filter = %(__name__)s[mode=%(mode)s]
...
...
[postfix-sasl]
filter = postfix[mode=auth]
port = smtp,465,submission,imap,imaps,pop3,pop3s
logpath = %(postfix_log)s
backend = %(postfix_backend)s
enabled = true
action = iptables-multiport24[]
В action.d/iptables-multiport24 написано, в частности:
actionban = <iptables> -I f2b-<name> 1 -s <ip>/24 -j <blocktype>
actionunban = <iptables> -D f2b-<name> -s <ip>/24 -j <blocktype>
В /var/log/fail2ban.log строчки типа такой:
INFO [postfix-sasl] Found 185.36.81.242 - 2020-01-29 13:43:34
Но они продолжаются и в mail.log тоже, т.е. ничего не банится. Идея была, чтобы банил всю подсеть /24. Где что не так?
-Спасибо.