Meu bantime fail2ban parece não estar funcionando. Ainda recebo notificações de banimento repetidas do mesmo IP com 45 minutos de intervalo. Meu bantime está definido para 24 horas.
[sasl]
enabled = true
port = smtp
filter = sasl
action = iptables-multiport[name=sasl, port="smtp,ssmtp", protocol=tcp]
sendmail-whois-lines[name=SASL, [email protected],[email protected], logpath=/var/log/mail.log]
complain[logpath=/var/log/mail.log]
logpath = /var/log/mail.log
maxretry = 3
findtime = 10800 # 3 hours
bantime = 86400 # 24h
Isso está em /etc/fail2ban/jail.local
O fail2ban descoberto não gosta de comentários em linha.
alterado para:
e tudo começou a funcionar corretamente.