IPアドレスがBANされているかの確認
grep <検索IP> /var/log/fail2ban.log
最新のBAN IP確認
sudo zgrep 'Ban' /var/log/fail2ban.log*
今日のBAN
grep "Ban " /var/log/fail2ban.log | grep `date +%Y-%m-%d` | awk '{print $NF}' | sort | awk '{print $1,"("$1")"}' | logresolve | uniq -c | sort -n
悪質なサブネットを特定する
zgrep -h "Ban " /var/log/fail2ban.log* | awk '{print $NF}' | awk -F\. '{print $1"."$2"."}' | sort | uniq -c | sort -n | tail
悪質IPを特定する
awk '($(NF-1) = /Ban/){print $NF}' /var/log/fail2ban.log | sort | uniq -c | sort -n
コメント