Bonsoir,
FailBan se configure d'une manière globale ainsi qu'
au cas par cas. Les jails sont à configurées
en ce sens.
Les attaques sont diverses. Hier, Vendetta1985
évoqua le cas de certains robots. Justement, il y en a quelqu'uns qui reviennent de manière périodique. Un exemple : une fois par jour.
Afin de les cibler, il existe 2 façons : le findtime et la recidive (cf le fichier
jail.conf).
Et non, les logs ne sont compressés tous les 7 jours. Cela varie, par exemple avec Nginx, c'est plutôt vers le 3ème jours. De plus, Nginx est certainement configuré pour les conserver une semaine.
xataz wrote:Un findtime de plus d'une semaine n'est pas utile.
Donc, en effet, au-delà ça sera inutile.
Kev42 wrote:Ça ne répond pas à ma question cela dit, mais je suppose que la réponse est non.
Il s'avère que non car FailBan exploite une base de données. Ainsi, oui il peut le gérer. Il faudra peut-être également redéfinir la variable dbpurgeage (cf le fichier
fail2ban.conf).
PS : Il y a une (quelques) erreur(s) avec le lien menant à la documention de Ubuntu.