fail2ban est un chien de garde redoutable, qui banni toutes adresses Ip qui essaient des attaques répétées comme par exemeple connexion ssh, saslauthd, ddos, etc…
Par défaut fail2ban n’autorise que 127.0.0.1, donc si l’administrateur du serveur essaie de se connecter sur l’adresse Ip public depuis l’extérieur, ce dernier risque d’être banni.
Procédure à suivre pour autoriser une adresse IP:
les commandes sont éxécutées en tant que root
Édition /etc/fail2ban/jail.conf
nano /etc/fail2ban/jail.conf
Ajout de l’adresse Ip
ignoreip = 127.0.0.1 XX.XX.XX.XX
XX.XX.XX.XX étant l’adresse Ip à autoriser
Redémarrage de fail2ban
service fail2ban restart