fail2ban/iptables -Problem

  • Hi Leute,

    ich hab gerade n Brett vorm Kopf und finde den Fehler nicht.

    Ich habe eine eigene Fail2ban Regel erstellt, die auch funktioniert.

    Nur leider sperrt iptables mir REJECT (reject-with icmp-port-unreachable)

    Woher er das nimmt weiss und finde ich nicht.

    der Defaultwert in jail.local steht auf

    banaction= iptables-multiport


    Die Rule:

    Code
    [blub_mail]
    
    enabled   = true
    port    = smtp,ssmtp,submission,imap2,imap3,imaps,pop3,pop3s
    filter    = blub_mail
    logpath   = /var/log/mail.log
    maxretry  = 1
    bantime  = 986400

    Der Filter:

    Wenn ich ein "banaction = iptables-multiport" in die Rule setze, startet fail2ban nicht mehr.


    Nun die Frage:

    Warum dropped fail2ban nicht , bzw

    Wo kann ich das einstellen?



    LG

    michi

    It's me, only me, pure michi 🦆

    RS 1000 SAS G8 | Cyber Quack

    VPS: 50 G7 |B Ostern 2017|200 | Karneval | piko

    WH: SmallEi | Adv17 Family |4000 SE|1000 SE

  • ja das hift mir weiter, danke


    aber es war die

    /etc/fail2ban/action.d/iptables-blocktype.conf



    LG

    michi


    It's me, only me, pure michi 🦆

    RS 1000 SAS G8 | Cyber Quack

    VPS: 50 G7 |B Ostern 2017|200 | Karneval | piko

    WH: SmallEi | Adv17 Family |4000 SE|1000 SE