Fail2ban

禁用服務上的fail2ban電子郵件通知?

  • January 8, 2020

有沒有辦法讓 Fail2Ban 繼續發送電子郵件通知,但為個別服務禁用它?我在 sshd 上不斷收到 100 條警報,我想禁用 sshd 的電子郵件通知以及其他一切仍然發送電子郵件通知。

https://blog.wturrell.co.uk/how-to-turn-off-fail2ban-email-notifications/

在 /etc/fail2ban/jail.conf` 中有一個描述各種動作的部分——查找 action_、action_mw 和 action_mwl。您會看到它們的範圍各不相同,從僅寫入日誌文件到向系統管理員(甚至在 whois 查找中辨識的管理員)發送電子郵件,或自動禁止來自 CloudFlare 等第三方服務的 IP。

再往下是這樣的:

選擇預設操作。要更改,只需用

對 jail.local 中所選動作快捷方式(例如 action_mw、action_mwl 等)的插值

全球(部分$$ DEFAULT $$) 或每個特定部分的操作 = %(action_)s

換句話說,您可以在 /etc/fail2ban/jail.conf 中有一個定義,並在 jail.local 中重用它,而無需再次完整地寫出來。它需要進入正確的

$$ section $$(或“監獄”)或以下$$ DEFAULT $$.

記得之後重啟服務!

引用自:https://serverfault.com/questions/998046