essais ca perso moi ça marche propre
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sed -i 's/#port = ssh/port = 2208/' /etc/fail2ban/jail.local
sed -i 's/bantime = 10m/bantime = 3d/' /etc/fail2ban/jail.local
systemctl restart fail2ban
Je t'explique en quoi celà consiste
1 - Copie le fichier de configuration de Fail2Ban (jail.conf) vers un fichier local (jail.local) qui peut être modifié sans risque d'écraser la configuration par défaut.
2 -Modifie la ligne du fichier jail.local qui indique le port SSH pour qu'elle écoute sur le port 2208 plutôt que le port SSH standard (22).
3-Modifie la durée de blocage (bantime) des adresses IP qui ont été bloquées pour 3 jours au lieu de 10 minutes.
4-Redémarre le service Fail2Ban pour que les modifications prennent effet.