Ola !
Une petite modification au niveau de fail2ban.
Avec nginx, nos amis les "w00tw00t" sortent dans les logs en erreur 400 ce qui n'était pas le cas avec lighttpd. Donc pour les shooter, j'ai mis à jour le tuto V3...
On ouvre :
nano /etc/fail2ban/filter.d/nginx-badbots.conf
Et on modifie :
# Anti w00tw00t
^<HOST> .*?"GET .*w00tw00t.* 404
En :
# Anti w00tw00t
^<HOST> .*?"GET .*w00tw00t.* 400
On restart fail2ban et ça roule :
/etc/init.d/fail2ban restart
Ex.