Fail2ban continua a monitorare i file di registro ruotati?
Ad esempio, ho una regola di monitoraggio /var/log/fail2ban.log che viene automaticamente ruotata dal sistema ogni settimana (7 giorni). Voglio avere una regola che controlli gli IP vietati in quel registro per trovare recidivi che sono stati banditi 5 volte negli ultimi 10 giorni. È possibile?
fail2ban
non legge ma il file corrente. Il registro di rotazione rilevare permettefail2ban
di sapere che il file è stato modificato, non leggere il.1
,.2.gz
, ecc file che potrebbero anche essere in quella cartella.