「どうせ動くだろ!」「動かなくても死にはしない」「たぶんね」って感じでテストもせずに半日放置してみたが、何かちゃんと動いてないっぽいような。おかしいなあ。一つのログファイルを三回も監視してるのが駄目なのかな。複数のREで監視とか出来るのだろうか。
failregex = RE RE ...
これで出来るっぽいな。それじゃ、メール関係は一つにまとめよう。
そして、
- SMTP Open Relayの監視を554じゃなく554 5\.7\.1に修正
- むしろカッとなって書き起こし
[Definition]
の書き忘れに気付かず延々とConfigParserに怒られる- ていうか標準でConfigParserなんて物があったのか
- ログの出力先がSYSLOGになってたので自己監視に失敗
- ↑「デフォは/var/log/fail2ban.logだよ」と書いてあるので、指定を削除
- ↑ログが出力されなくなったので明示的に/var/log/fail2ban.logを指定
といった流れを経て、また半日くらい放置してみよう、と。別にちゃんと動かなくてもいいのだ。誤爆さえしなければ。
(Visited 11 times, 1 visits today)