Может ли кто-нибудь помочь мне с созданием правильного фильтра fail2ban.
Плохие IP-адреса стучат по порту 993
/etc/fail2ban/filter.d/dovecot.conf не ловит такой журнал
Я нашел что-то вроде этого, но я получаю ошибки с этим
[Определение]
failregex = ^%(__prefix_line)s(pop3|imap)-логин: (Информация: )?(Прерванный вход|Отключено)(: Бездействие)? \(((нет попыток авторизации|авторизация не удалась, \d+ попыток)( в \d+ сек)?|попытка $
Почтовый журнал
28 января 11:35:10 mbm2-srv dovecot: imap-login: отключено (нет попыток авторизации в течение 7 секунд): user=<>, rip=117.50.110.5, lip=192.168.1.254, TLS, session=<4WmzJqHWpuJ1Mm4F>
28 января, 11:35:11 mbm2-srv dovecot: imap-login: отключено (нет попыток аутентификации за 0 секунд): user=<>, rip=117.50.110.5, lip=192.168.1.254, подтверждение связи TLS: соединение закрыто, сеанс =<8Bi9JqHWYIB1Mm4F>
28 января, 11:35:12 mbm2-srv dovecot: imap-login: отключено (нет попыток авторизации за 1 секунду): user=<>, rip=117.50.110.5, lip=192.168.1.254, подтверждение связи TLS: соединение закрыто, сеанс =<9vHEJqHWmIF1Mm4F>
28 января, 11:35:13. 676) не удалось: сброс соединения узлом, session=<Ri3TJqHWtIJ1Mm4F>
28 января, 11:35:13 mbm2-srv dovecot: imap-login: отключено (нет попыток аутентификации за 0 секунд): user=<>, rip=117.50.110.5, lip=192.168.1.254, подтверждение связи TLS: соединение закрыто, сеанс =<RjDbJqHWdIR1Mm4F>
28 января, 11:35:14 mbm2-srv dovecot: imap-login: отключено (нет попыток авторизации за 1 секунду): user=<>, rip=117.50.110.5, lip=192.168.1.254, подтверждение связи TLS: соединение закрыто, сеанс =<mHXjJqHWHIV1Mm4F>
28 января, 11:35:14 mbm2-srv dovecot: imap-login: отключено (нет попыток аутентификации за 0 секунд): user=<>, rip=117.50.110.5, lip=192.168.1.254, квитирование TLS: SSL_accept() не удалось : ошибка: 14209102: подпрограммы SSL: tls_early_post_process_client_hello: неподдерживаемый протокол, сеанс = <l6XnJqHW0IV1Mm4F>
28 января, 11:35:15. 595) не удалось: сброс соединения узлом, session=<ic/zJqHWhoZ1Mm4F>
28 января, 11:35:15 mbm2-srv dovecot: imap-login: отключено (нет попыток аутентификации за 0 секунд): user=<>, rip=117.50.110.5, lip=192.168.1.254, подтверждение связи TLS: соединение закрыто, сеанс =<aw78JqHWXId1Mm4F>
28 января 11:35:15 mbm2-srv dovecot: imap-login: отключено (нет попыток аутентификации за 0 секунд): user=<>, rip=117.50.110.5, lip=192.168.1.254, квитирование TLS: SSL_accept() не удалось : ошибка: 142090C1: подпрограммы SSL: tls_early_post_process_client_hello: нет общего шифра, сеанс = <gTIAJ6HWMoh1Mm4F>
28 января 11:35:16 mbm2-srv dovecot: imap-login: отключено (нет попыток аутентификации за 0 секунд): user=<>, rip=117.50.110.5, lip=192.168.1.254, квитирование TLS: SSL_accept() не удалось : ошибка: 141CF06C: подпрограммы SSL: tls_parse_ctos_key_share: неверный общий ключ, сеанс = <l9UIJ6HW8Ih1Mm4F>
Еще раз спасибо