ТУТ статейка по защите сервера от DoS.
Куда iptables в убунту сервер 12.04 сохраняет логи от параметра -j LOG?
Sep 14 22:42:18 Brain-Server kernel: [ 351.257185] IPTABLES-FLOOD LENGTH 28: IN=eth0 OUT= MAC=00:1e:90:86:34:a7:90:2b:34:32:12:7c:08:00 SRC=192.168.88.2 DST=192.168.88.10 LEN=28 TOS=0x00 PREC=0x00 TTL=128 ID=30456 PROTO=UDP SPT=62289 DPT=27015 LEN=8
из кернел.лог. подходит ли сие для регулярного выражения fail2ban ?
failregex= IPTABLES-FLOOD LENGTH (28|48): IN=eth0 OUT= MAC=[a-zA-F0-9:]+ SRC=<HOST> DST=([0-9]{1,3}\.?){4} LEN=28