рдирдорд╕реНрддреЗ,
рдореИрдВ рдЕрд╕рдлрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг/рд▓реЙрдЧрд┐рди рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд░рд╣рд╛ рд╣реВрдВред рдХреБрдЫ рдЯреНрдпреВрдЯреЛрд░рд┐рдпрд▓/рд╣рд╛рдЙрдЯреЛ рд╣реИрдВ рд▓реЗрдХрд┐рди рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рд╡реЗ рдХрд┐рд╕реА рдкреНрд░рдХрд╛рд░ рдХреЗ рдкреБрд░рд╛рдиреЗ рд░реЗрдЧреЗрдХреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд░рд╣реЗ рд╣реИрдВ?
/etc/fail2ban # fail2ban-regex /var/log/mail.log /etc/fail2ban/filter.d/dovecot-pop3imap.conf
Running tests
=============
Use failregex filter file : dovecot-pop3imap, basedir: /etc/fail2ban
ERROR: No failure-id group in '(?: pop3-login|imap-login): (?:Authentication failure|Aborted login \(auth failed|Aborted login \(tried to use disabled|Disconnected \(auth failed).*rip=(?P<host>\S*),.*'
рдореИрдВ https://wiki.dovecot.org/HowTo/Fail2Ban рдФрд░ ред
рджреВрд╕рд░реЗ рдкреГрд╖реНрда рдореЗрдВ рдЙрджрд╛рд╣рд░рдг рдПрдХ рддреНрд░реБрдЯрд┐ рдирд╣реАрдВ рдлреЗрдВрдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдореБрдЭреЗ рдпрд╣ рднреА рдпрдХреАрди рдирд╣реАрдВ рд╣реИ рдХрд┐ рдпрд╣ рд╡рд╣реА рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдореИрдВ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддрд╛ рд╣реВрдВред
dovecot-pop3imap.conf рдмрдирд╛рдПрдВ рдЬреИрд╕рд╛ рдХрд┐ dovecot рд╡рд┐рдХреА рдореЗрдВ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ
рд╡рд┐рдлрд▓ рд▓реЙрдЧрд┐рди/рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдпрд╛рд╕реЛрдВ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз рд▓рдЧрд╛рдирд╛ред
рд░реЗрдЧреЗрдХреНрд╕ рдХрд╛рдо рдирд╣реАрдВ рдХрд░ рд░рд╣рд╛ рд╣реИред
рдореИрдВрдиреЗ рдХрд▓ ubuntu рд╕рд░реНрд╡рд░ рдХреЛ рдЕрдкрдЧреНрд░реЗрдб рдХрд┐рдпрд╛ рд╣реИ рдФрд░ рдЗрд╕рдиреЗ рдлреЗрд▓2рдмреИрди рдХрд╛ рдПрдХ рдирдпрд╛ рд╕рдВрд╕реНрдХрд░рдг рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рд╣реИред рддрдм рд╕реЗ рдХрд╕реНрдЯрдо рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЕрдм рдХрд╛рдо рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
loglevel = 4
_ рдХреЗ рд╕рд╛рде рдлреЗрд▓2рдмреИрди рдЪрд▓рд╛рддреЗ рд╕рдордп _рдЕрдзрд┐рдорд╛рдирддрдГ рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЧрдпрд╛
2018-05-16 14:20:09,136 fail2ban.filter [31796]: ERROR No failure-id group in '(?: pop3-login|imap-login): (?:Authentication failure|Aborted login \(auth failed|Aborted login \(tried to use disabled|Disconnected \(auth failed).*rip=(?P<host>\S*),.*'
2018-05-16 14:20:09,136 fail2ban.transmitter [31796]: WARNING Command ['set', 'dovecot-pop3imap', 'addfailregex', '(?: pop3-login|imap-login): (?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed).*rip=(?P<host>\\S*),.*'] has failed. Received Rege
xException("No failure-id group in '(?: pop3-login|imap-login): (?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed).*rip=(?P<host>\\S*),.*'",)
2018-05-16 14:20:09,137 fail2ban [31796]: ERROR NOK: ("No failure-id group in '(?: pop3-login|imap-login): (?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed).*rip=(?P<host>\\S*),.*'",)
(?P<host>\S*)
рдХрд╛ рдорд╛рди рдЕрдм рдорд╛рдиреНрдп рдирд╣реАрдВ рд╣реИ (рдЪреВрдВрдХрд┐ IPv6-рд╕рдорд░реНрдерди 0.10 рдореЗрдВ рд╣реИ, рдлреЗрд▓2рдмрд╛рди рдХреЗ рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ DNS/IPv4/IPv6 рдХреЗ рд▓рд┐рдП рдЕрдиреНрдп рд╣реИрдВрдбрд▓рд┐рдВрдЧ рдФрд░ regexp рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдорд┐рд▓рд╛рди рдХреЗ рджреМрд░рд╛рди рдЗрд╕ рд╕рдореВрд╣ рдХреЗ рдмреАрдЪ рдЕрдВрддрд░ рд╣реЛрддрд╛ рд╣реИ)ред
рддреЛ рдЖрдкрдХреЛ рдЗрд╕рдХреЗ рдмрдЬрд╛рдп <HOST>
(рд╕рднреА рд░реВрдкреЛрдВ рдХреЛ рд╕рдВрдЪрдпрд┐рдд рдХрд░реЗрдВ), <ADDR>
(рдХреЗрд╡рд▓ ips) рдпрд╛ <DNS>
(рдХреЗрд╡рд▓ рдбреАрдПрдирдПрд╕-рд╣реЛрд╕реНрдЯ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПред
рдмреАрдЯреАрдбрдмреНрд▓реНрдпреВред рдЗрдВрдЯрд░рдкреЛрд▓реЗрд╢рди <HOST>
рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд░реЗрдЧреЗрдХреНрд╕ рдХреЗ рд▓рд┐рдП рдПрдХ "рдЙрдкрдирд╛рдо" рд╣реИ:
(?:(?:::f{4,6}:)?(?P<ip4>(?:\\d{1,3}\\.){3}\\d{1,3})|\\[?(?P<ip6>(?:[0-9a-fA-F]{1,4}::?|::){1,7}(?:[0-9a-fA-F]{1,4}|(?<=:):))\\]?|(?P<dns>[\\w\\-.^_]*\\w))
DISLIKE рдмрдЯрди рдХрд╣рд╛рдБ рд╣реИред рдЕрджреНрдпрддрди ubuntu рдХреЗ рдмрд╛рдж рдпрд╣ рдПрдХ рд╣реА рдореБрджреНрджреЗ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░рддрд╛ рд╣реИ:
fail2ban.filter [8151]: ERROR No failure-id group in '(?: pop3-login|imap-login): .*(?:Authentication failure|Aborted login \(auth failed|Aborted login \(tried to use disabled|Disconnected \(auth failed|Aborted login \(\d+ authentication attempts).*rip=(?P<host>\S*),.*'
2018-08-15 14:19:18,200 fail2ban.transmitter [8151]: WARNING Command ['multi-set', 'dovecot-pop3imap', 'addfailregex', ['(?: pop3-login|imap-login): .*(?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed|Aborted login \\(\\d+ authentication attempts).*rip=(?P<host>\\S*),.*', '.*(?:pop3-login|imap-login):.*(?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed|Aborted login \\(tried to use disallowed plaintext auth).*\\s+rip=(?P<host>\\S*),.*', 'pam.*dovecot.*(?:authentication failure).*\\s+rhost=<HOST>(?:\\s+user=.*)?\\s*$']] has failed. Received RegexException("No failure-id group in '(?: pop3-login|imap-login): .*(?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed|Aborted login \\(\\d+ authentication attempts).*rip=(?P<host>\\S*),.*'",)
2018-08-15 14:19:18,200 fail2ban [8151]: ERROR NOK: ("No failure-id group in '(?: pop3-login|imap-login): .*(?:Authentication failure|Aborted login \\(auth failed|Aborted login \\(tried to use disabled|Disconnected \\(auth failed|Aborted login \\(\\d+ authentication attempts).*rip=(?P<host>\\S*),.*'",)
рдФрд░ рдбреЗрд╡рд▓рдкрд░ рд╕реЗрдмрд░реНрд╕ рдЗрд╕ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░рддреЗ рд╣реИрдВ;
(?:(?:::f{4,6}:)?(?P<ip4>(?:\\d{1,3}\\.){3}\\d{1,3})|\\[?(?P<ip6>(?:[0-9a-fA-F]{1,4}::?|::){1,7}(?:[0-9a-fA-F]{1,4}|(?<=:):))\\]?|(?P<dns>[\\w\\-.^_]*\\w))
рддреЛ рдХреНрдпрд╛ рдХреЛрдИ рд╕рдордЭрддрд╛ рд╣реИ рдХрд┐ рдЗрд╕реЗ рдХреИрд╕реЗ рдареАрдХ рдХрд┐рдпрд╛ рдЬрд╛рдП, рдХреНрдпреЛрдВрдХрд┐ рд╣рдо рдбреЗрд╡рд▓рдкрд░ рд╕реЗрдмрд░реНрд╕ рдХреЛ рдирд╣реАрдВ рд╕рдордЭрддреЗ рдереЗред рдЬрдм рдЦрд░рд╛рдм рдбреЗрд╡рд▓рдкрд░ рдЗрд╕ рддрд░рд╣ рдХреА рдЪреАрдЬреЗрдВ рдХрд░рдирд╛ рдмрдВрдж рдХрд░ рджреЗрдВрдЧреЗ " (?:(?:::f{4,6}:)?(?P
рдФрд░ рдЙрдкрд╛рдп рдмрддрд╛рдПрдВред 100% рд╕рднреНрдп рдореИрдиреБрдЕрд▓ рдЬреЛ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред sebres рдХрд▓ рдЖрдкрдХреЛ рдкреБрд▓рд┐рд╕ рдХреЗ рдкрд╛рд╕ рдЬрд╛рдирд╛ рд╣реЛрдЧрд╛, рдХрд┐рд╕реА рдиреЗ рджреЗрдЦрд╛ рд╣реИ рдХрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ рдзреВрдореНрд░рдкрд╛рди рдорд╛рд░рд┐рдЬреБрдЖрдирд╛ рд╣реИ рдФрд░ рдЖрдк рдЬреЗрд▓ рдЬрд╛рддреЗ рд╣реИрдВред рд╕рд╡рд╛рд▓ рдпрд╣ рд╣реИ рдХрд┐ рд╕реЗрдмреНрд░реЗ рдЬреЗрд▓ рдореЗрдВ рдХреНрдпреЛрдВ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ рдпрд╣ рд╡рд╣реА рд╣реИ: рдХреЛрдИ 100% рд╕рднреНрдп рд╡реНрдпрд╛рдЦреНрдпрд╛ рдирд╣реАрдВред
рд▓реЗрдХрд┐рди рдпрд╣рд╛рдВ рдЕрдВрддрд░ рдпрд╣ рд╣реИ рдХрд┐ рд╕реЗрдмрд░реЗ рдкреБрд▓рд┐рд╕ рдореЗрдВ рд╢рд┐рдХрд╛рдпрдд рдХрд░реЗрдВрдЧреЗ рдФрд░ рдпрд╣рд╛рдВ рдХреЗ рд▓реЛрдЧ рд╕реЗрдмрд░реНрд╕ рдЬреИрд╕реЗ рдЦрд░рд╛рдм рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреА рд╢рд┐рдХрд╛рдпрдд рдирд╣реАрдВ рдХрд░реЗрдВрдЧреЗред рдореИрдВ рд▓реЛрдЧреЛрдВ рдХреЛ рдмреАрдПрдбреА рдбреЗрд╡рд▓рдкрд░реНрд╕ рдХреЗ рд▓рд┐рдП рдбреЗрдЯрд╛рдмреЗрд╕ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╡реЛрдЯ рджреЗрддрд╛ рд╣реВрдВ, рд╣рд░ рдХреЛрдИ рджреЗрдЦреЗрдЧрд╛ рдХрд┐ рд╣рд░ рд░реЛрдЬ рдЦрд░рд╛рдм рд╡рд┐рдХрд╛рд╕ рдЕрдзрд┐рдХ рд╣реЛрддрд╛ рд╣реИред рдЗрд╕рд▓рд┐рдП рдХреЛрдИ рдлрд░реНрдХ рдирд╣реАрдВ рд╣реИ рдХрд┐ рдкреБрд▓рд┐рд╕ рдЬреЗрд▓ рдореЗрдВ рдЬрд╛ рд░рд╣реЗ рд╣реИрдВ рдпрд╛ рд▓реЛрдЧ рд╢рд┐рдХрд╛рдпрдд рдХрд░ рд░рд╣реЗ рд╣реИрдВред рддреЛ рд╕реЗрдмрд░реНрд╕ рдХреЗ рдкрд╛рд╕ рд▓рдЧрд╛рдиреЗ рдХрд╛ рд╕рдордп рд╣реИ:
рддреЛ рдЖрдкрдХреЛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП
рдЙрджрд╛рд╣рд░рдг: рд╕реЗрдмрд░реНрд╕ рдХреЛ рд▓рд┐рдЦрдиреЗ рдореЗрдВ рдХрд┐рддрдирд╛ рд╕рдордп рд▓рдЧреЗрдЧрд╛ рдЙрджрд╛рд╣рд░рдг:
1 рдорд┐рдирдЯред sebres рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдлреЗрд▓2рдмрд╛рди рдХреЛрдб рд▓рд┐рдЦрд╛ рд╣реИред рдФрд░ рдпрд╛рдж рд░рдЦреЗрдВ рдХрд┐ рдпрджрд┐ рдЖрдк dovecot-pop3imap рдХреЛ рд╣рд▓ рдХрд░рдиреЗ рдореЗрдВ рд╡рд┐рдлрд▓ рд░рд╣рддреЗ рд╣реИрдВ рддреЛ рдпрд╣ рдЖрдкрдХреЗ syslog рдХреЛ рднрд░ рджреЗрдЧрд╛ред
рдХреНрдпрд╛ рдЖрдк рдЕрднреА "DISLIKE" рджреЗрдЦрддреЗ рд╣реИрдВ...
рдФрд░ рдбреЗрд╡рд▓рдкрд░ рд╕реЗрдмрд░реНрд╕ рдЗрд╕ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХрд░рддреЗ рд╣реИрдВ ...
рдирд╣реАрдВ, "рдбреЗрд╡рд▓рдкрд░ sebres" рдЯрд┐рдкреНрдкрдгреА рдХреА - рдЯреЛрдХрди рдЙрдкрдпреЛрдЧ <HOST>
рдХреЗ рдмрдЬрд╛рдп (?P<host>\S*)
ред
рд░реЗрдЧреЗрдХреНрд╕ (?P<host>\S*)
рд╡реИрд╕реЗ рднреА рдПрдХ рдЧреИрд░-рджрд╕реНрддрд╛рд╡реЗрдЬ рд╕реБрд╡рд┐рдзрд╛ рдереА (рдФрд░ рдЙрд╕ рд╕рдордп рд╕реЗ рдЬрдм рдЖрдк рдЕрднреА рднреА рдкреИрджрд╛ рдирд╣реАрдВ рд╣реБрдП рд╣реИрдВ) ... рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг, рдЦрд╛рд╕рдХрд░ рдЕрдЧрд░ рдЪреИрдВрдЬ рдХрд╣рддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рд╢реАрд░реНрд╖ рдкрд░ рднрд╛рд░реА рдмреЛрд▓реНрдб рд╣реИ:
https://github.com/fail2ban/fail2ban/blob/e2a255d104f947f149cc34b17e778c05175e9f78/ChangeLog#L9 -L22
рдлрд┐рд░ рднреА:
(?P<host>\S*)
- рдирд╣реАрдВред<HOST>
, <ADDR>
, <DNS>
- рд╣рд╛рдБредрд╕рд┐рд░реНрдл рдЗрд╕рд▓рд┐рдП рдХрд┐ 0.10 рдХреЗ рдмрд╛рдж рд╕реЗ рд╡рд┐рдлрд▓ 2 рдкреНрд░рддрд┐рдмрдВрдз рдХреЛ IPv4 рдФрд░ IPv6 рдХреЗ рдмреАрдЪ рдЕрдВрддрд░ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЗрд╕реАрд▓рд┐рдП рдЗрд╕реЗ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред
рдЗрд╕рд▓рд┐рдП (?P<host>\S*)
рд▓рд┐рдП рдЙрдЪрд┐рдд рд░реЗрдЧреЗрдХреНрд╕-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рд╣реИред
рд╕рд╛рдорд╛рдиреНрдп рдЯреИрдЧ рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд <HOST>
рдЕрдм рдХрдИ рдЕрдиреНрдп рдЯреИрдЧ рд╕рдВрднрд╡ рд╣реИрдВ - <ADDR>
, <IP4>
, <IP6>
рдФрд░ рд╕рд╛рде рд╣реА DNS
ред
рдпрджрд┐ рдЖрдк рд╡рд┐рдлрд▓рддрд╛-рдЖрдИрдбреА рдХреЗ рд▓рд┐рдП рдЖрдИрдкреА рдХреЗ рд░реВрдк рдореЗрдВ рдХреБрдЫ рдФрд░ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рддреЛ рд╡рд┐рдХреА рджреЗрдЦреЗрдВ
рдЙрджрд╛рд╣рд░рдг рд▓рд┐рдЦрдиреЗ рдореЗрдВ рд╕реЗрдмрд░реНрд╕ рдХреЛ рдХрд┐рддрдирд╛ рд╕рдордп рд▓рдЧреЗрдЧрд╛:
рдмрд╣реБрдд рдЕрдзрд┐рдХ (рдХреНрдпреЛрдВрдХрд┐ рдореБрдлреНрдд рдореЗрдВ)ред рд▓реЗрдХрд┐рди рдЙрдиреНрд╣реЛрдВрдиреЗ (рдФрд░ рдХрдИ рдЕрдиреНрдп) рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкрд░реНрдпрд╛рдкреНрдд рдЙрджрд╛рд╣рд░рдг (рдКрдкрд░ рд╡рд┐рдХреА рджреЗрдЦреЗрдВ), рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдФрд░ рдЪреЗрдВрдЬрд▓реЙрдЧ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдВ (рдЬрд┐рд╕реЗ рдХреЛрдИ рдирд╣реАрдВ рдкрдврд╝рддрд╛ рд╣реИ) рд▓рд┐рдЦ рдЪреБрдХрд╛ рд╣реИред
рдФрд░ рдЕрдВрддрд┐рдо рд▓реЗрдХрд┐рди рдХрдо рд╕реЗ рдХрдо - рдЕрдВрдЧреНрд░реЗрдЬреА рд╕реАрдЦрдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ, рдЖрдк рдкрд╣рд▓реА рдЯрд┐рдкреНрдкрдгреА рдореЗрдВ рдЙрддреНрддрд░ рдХреЛ рд╕рдордЭрдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдВрдЧреЗ:
<HOST>
(рд╕рднреА рд░реВрдкреЛрдВ рдХрд╛ рд╕рдВрдЪрдпрди), <ADDR>
(рдХреЗрд╡рд▓ ips) рдпрд╛ <DNS>
(рдХреЗрд╡рд▓ рдбреАрдПрдирдПрд╕-рд╣реЛрд╕реНрдЯ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПредрдХрдореНрдкреНрд░реЗрдВрдбреЛ?
sebres рдХрд┐рд╕реА рджрд┐рди рдЗрдВрд╕рд╛рди рдЖрдПрдЧрд╛ рдФрд░ рдЖрдкрдХреЗ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЛ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦреЗрдЧрд╛
рд╕рдмрд╕реЗ рдЙрдкрдпреЛрдЧреА рдЯрд┐рдкреНрдкрдгреА
рдХреНрдпрд╛ рдЖрдк рдЕрднреА "DISLIKE" рджреЗрдЦрддреЗ рд╣реИрдВ...
рдирд╣реАрдВ, "рдбреЗрд╡рд▓рдкрд░ sebres" рдЯрд┐рдкреНрдкрдгреА рдХреА - рдЯреЛрдХрди рдЙрдкрдпреЛрдЧ
<HOST>
рдХреЗ рдмрдЬрд╛рдп(?P<host>\S*)
редрд░реЗрдЧреЗрдХреНрд╕
(?P<host>\S*)
рд╡реИрд╕реЗ рднреА рдПрдХ рдЧреИрд░-рджрд╕реНрддрд╛рд╡реЗрдЬ рд╕реБрд╡рд┐рдзрд╛ рдереА (рдФрд░ рдЙрд╕ рд╕рдордп рд╕реЗ рдЬрдм рдЖрдк рдЕрднреА рднреА рдкреИрджрд╛ рдирд╣реАрдВ рд╣реБрдП рд╣реИрдВ) ... рдирд╡реАрдирддрдо рд╕рдВрд╕реНрдХрд░рдг, рдЦрд╛рд╕рдХрд░ рдЕрдЧрд░ рдЪреИрдВрдЬ рдХрд╣рддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рд╢реАрд░реНрд╖ рдкрд░ рднрд╛рд░реА рдмреЛрд▓реНрдб рд╣реИ:https://github.com/fail2ban/fail2ban/blob/e2a255d104f947f149cc34b17e778c05175e9f78/ChangeLog#L9 -L22
рдлрд┐рд░ рднреА:
(?P<host>\S*)
- рдирд╣реАрдВред<HOST>
,<ADDR>
,<DNS>
- рд╣рд╛рдБредрд╕рд┐рд░реНрдл рдЗрд╕рд▓рд┐рдП рдХрд┐ 0.10 рдХреЗ рдмрд╛рдж рд╕реЗ рд╡рд┐рдлрд▓ 2 рдкреНрд░рддрд┐рдмрдВрдз рдХреЛ IPv4 рдФрд░ IPv6 рдХреЗ рдмреАрдЪ рдЕрдВрддрд░ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдП, рдЗрд╕реАрд▓рд┐рдП рдЗрд╕реЗ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрд╛ рдЧрдпрд╛ рд╣реИред
рдЗрд╕рд▓рд┐рдП
(?P<host>\S*)
рд▓рд┐рдП рдЙрдЪрд┐рдд рд░реЗрдЧреЗрдХреНрд╕-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рд╣реИредрд╕рд╛рдорд╛рдиреНрдп рдЯреИрдЧ рдХреЗ рдЕрддрд┐рд░рд┐рдХреНрдд
<HOST>
рдЕрдм рдХрдИ рдЕрдиреНрдп рдЯреИрдЧ рд╕рдВрднрд╡ рд╣реИрдВ -<ADDR>
,<IP4>
,<IP6>
рдФрд░ рд╕рд╛рде рд╣реАDNS
редрдпрджрд┐ рдЖрдк рд╡рд┐рдлрд▓рддрд╛-рдЖрдИрдбреА рдХреЗ рд▓рд┐рдП рдЖрдИрдкреА рдХреЗ рд░реВрдк рдореЗрдВ рдХреБрдЫ рдФрд░ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ рддреЛ рд╡рд┐рдХреА рджреЗрдЦреЗрдВ
рдмрд╣реБрдд рдЕрдзрд┐рдХ (рдХреНрдпреЛрдВрдХрд┐ рдореБрдлреНрдд рдореЗрдВ)ред рд▓реЗрдХрд┐рди рдЙрдиреНрд╣реЛрдВрдиреЗ (рдФрд░ рдХрдИ рдЕрдиреНрдп) рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдкрд░реНрдпрд╛рдкреНрдд рдЙрджрд╛рд╣рд░рдг (рдКрдкрд░ рд╡рд┐рдХреА рджреЗрдЦреЗрдВ), рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдФрд░ рдЪреЗрдВрдЬрд▓реЙрдЧ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпрд╛рдВ (рдЬрд┐рд╕реЗ рдХреЛрдИ рдирд╣реАрдВ рдкрдврд╝рддрд╛ рд╣реИ) рд▓рд┐рдЦ рдЪреБрдХрд╛ рд╣реИред
рдФрд░ рдЕрдВрддрд┐рдо рд▓реЗрдХрд┐рди рдХрдо рд╕реЗ рдХрдо - рдЕрдВрдЧреНрд░реЗрдЬреА рд╕реАрдЦрдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░реЗрдВ, рдЖрдк рдкрд╣рд▓реА рдЯрд┐рдкреНрдкрдгреА рдореЗрдВ рдЙрддреНрддрд░ рдХреЛ рд╕рдордЭрдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдВрдЧреЗ:
<HOST>
(рд╕рднреА рд░реВрдкреЛрдВ рдХрд╛ рд╕рдВрдЪрдпрди),<ADDR>
(рдХреЗрд╡рд▓ ips) рдпрд╛<DNS>
(рдХреЗрд╡рд▓ рдбреАрдПрдирдПрд╕-рд╣реЛрд╕реНрдЯ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдЪрд╛рд╣рд┐рдПредрдХрдореНрдкреНрд░реЗрдВрдбреЛ?