¿Fail2ban continúa monitoreando los archivos de registro rotados?
Por ejemplo, tengo una regla de supervisión /var/log/fail2ban.log que el sistema rota automáticamente cada semana (7 días). Quiero tener una regla que monitoree las IP prohibidas en ese registro para encontrar delincuentes reincidentes que hayan sido prohibidos 5 veces en los últimos 10 días. ¿Es eso posible?
fail2ban
no lea sino el archivo actual. El registro de la rotación detectar permitefail2ban
saber que el archivo ha cambiado, no leer el.1
,.2.gz
archivos, etc., que también pueden estar en esa carpeta.