Неужели fail2ban продолжает отслеживать вращающиеся файлы журнала?
Например, у меня есть правило мониторинга /var/log/fail2ban.log, которое автоматически поворачивается системой каждую неделю (7 дней). Я хочу иметь правило, которое отслеживает заблокированные IP-адреса в этом журнале, чтобы найти повторных нарушителей, которые были заблокированы 5 раз за последние 10 дней. Это возможно?
fail2ban
не читает, но текущий файл. Журналов.Включает обнаружения позволяетfail2ban
знать , что файл изменен, чтобы не читать.1
,.2.gz
и т.д. файлы , которые также могут находиться в этой папке.