Aşağıdaki gibi yapılandırılmış bir fail2ban var:
- 3 başarısız denemeden sonra ipi engelle
- IP'yi 300 sn zaman aşımından sonra serbest bırakın
Bu mükemmel çalışıyor ve geçerli bir kullanıcı zaman aşımından sonra giriş yapmayı denemek için bir şans elde edeceği şekilde bu şekilde tutmak istiyorum. Şimdi, aynı IP'nin saldırı olarak algılanması ve engellenmesi, 5 kez engellenmesi, IP'nin kalıcı olarak engellenmesi ve bir daha asla engellenmemesi için bir kural uygulamak istiyorum. Bu tek başına fail2ban ile yapılabilir mi yoksa bunu yapmak için kendi senaryomu yazmam gerekir mi?
Bunu centolarda yapıyorum.