/etc/fail2ban/filter.d
NameSizeModeActions
ignorecommands/-0755rm
3proxy.conf4670644editdlrm
apache-auth.conf32280644editdlrm
apache-badbots.conf28310644editdlrm
apache-botsearch.conf12650644editdlrm
apache-common.conf16190644editdlrm
apache-fakegooglebot.conf3240644editdlrm
apache-modsecurity.conf5110644editdlrm
apache-nohome.conf5960644editdlrm
apache-noscript.conf12460644editdlrm
apache-overflows.conf21840644editdlrm
apache-pass.conf3620644editdlrm
apache-shellshock.conf10200644editdlrm
assp.conf34920644editdlrm
asterisk.conf23690644editdlrm
bitwarden.conf4270644editdlrm
botsearch-common.conf5220644editdlrm
centreon.conf3070644editdlrm
common.conf27750644editdlrm
counter-strike.conf2440644editdlrm
courier-auth.conf4630644editdlrm
courier-smtp.conf5120644editdlrm
cyrus-imap.conf4440644editdlrm
directadmin.conf3380644editdlrm
domino-smtp.conf21070644editdlrm
dovecot.conf24530644editdlrm
dropbear.conf17300644editdlrm
drupal-auth.conf5570644editdlrm
ejabberd-auth.conf15720644editdlrm
exim-common.conf5160644editdlrm
exim-spam.conf21580644editdlrm
exim.conf28750644editdlrm
freeswitch.conf19220644editdlrm
froxlor-auth.conf12100644editdlrm
gitlab.conf2360644editdlrm
grafana.conf3880644editdlrm
groupoffice.conf2360644editdlrm
gssftpd.conf3220644editdlrm
guacamole.conf14470644editdlrm
haproxy-http-auth.conf11700644editdlrm
horde.conf4040644editdlrm
kerio.conf9380644editdlrm
lighttpd-auth.conf3330644editdlrm
mongodb-auth.conf22790644editdlrm
monit.conf7870644editdlrm
murmur.conf9270644editdlrm
mysqld-auth.conf9530644editdlrm
nagios.conf4000644editdlrm
named-refused.conf14960644editdlrm
nginx-botsearch.conf6810644editdlrm
nginx-http-auth.conf4850644editdlrm
nginx-limit-req.conf14540644editdlrm
nsd.conf7600644editdlrm
openhab.conf4520644editdlrm
openwebmail.conf4950644editdlrm
oracleims.conf19370644editdlrm
pam-generic.conf9470644editdlrm
perdition.conf5680644editdlrm
php-url-fopen.conf8910644editdlrm
phpmyadmin-syslog.conf2780644editdlrm
portsentry.conf2420644editdlrm
postfix.conf31640644editdlrm
proftpd.conf11630644editdlrm
pure-ftpd.conf24090644editdlrm
qmail.conf7950644editdlrm
recidive.conf13740644editdlrm
roundcube-auth.conf15410644editdlrm
scanlogd.conf3540644editdlrm
screensharingd.conf8210644editdlrm
selinux-common.conf5380644editdlrm
selinux-ssh.conf5700644editdlrm
sendmail-auth.conf7760644editdlrm
sendmail-reject.conf29490644editdlrm
sieve.conf3710644editdlrm
slapd.conf7060644editdlrm
softethervpn.conf4510644editdlrm
sogo-auth.conf7220644editdlrm
solid-pop3d.conf10940644editdlrm
squid.conf2600644editdlrm
squirrelmail.conf1910644editdlrm
sshd.conf75180644editdlrm
stunnel.conf3630644editdlrm
suhosin.conf6490644editdlrm
tine20.conf8900644editdlrm
traefik-auth.conf23900644editdlrm
uwimap-auth.conf3740644editdlrm
vsftpd.conf6370644editdlrm
webmin-auth.conf4440644editdlrm
wordpress.conf930644editdlrm
wuftpd.conf5200644editdlrm
xinetd-fail.conf5210644editdlrm
znc-adminlog.conf9120644editdlrm
zoneminder.conf5240644editdlrm
Edit: /etc/fail2ban/filter.d/domino-smtp.conf (2107B)
# Fail2Ban configuration file for IBM Domino SMTP Server TASK to detect failed login attempts # # Author: Christian Brandlehner # # $Revision: 003 $ # # Configuration: # Set the following Domino Server parameters in notes.ini: # console_log_enabled=1 # log_sessions=2 # You also have to use a date and time format supported by fail2ban. Recommended notes.ini configuration is: # DateOrder=DMY # DateSeparator=- # ClockType=24_Hour # TimeSeparator=: # # Depending on your locale you might have to tweak the date and time format so fail2ban can read the log #[INCLUDES] # Read common prefixes. If any customizations available -- read them from # common.local #before = common.conf [Definition] # Option: failregex # Notes.: regex to match the password failure messages in the logfile. The # host must be matched by a group named "host". The tag "" can # be used for standard IP/hostname matching and is only an alias for # (?:::f{4,6}:)?(?P\S+) # Values: TEXT # # Sample log entries (used different time formats and an extra sample with process info in front of date) # 01-23-2009 19:54:51 SMTP Server: Authentication failed for user postmaster ; connecting host 1.2.3.4 # [28325:00010-3735542592] 22-06-2014 09:56:12 smtp: postmaster [1.2.3.4] authentication failure using internet password # 08-09-2014 06:14:27 smtp: postmaster [1.2.3.4] authentication failure using internet password # 08-09-2014 06:14:27 SMTP Server: Authentication failed for user postmaster ; connecting host 1.2.3.4 __prefix = (?:\[[^\]]+\])?\s* __opt_data = (?::|\s+\[[^\]]+\]) failregex = ^%(__prefix)sSMTP Server%(__opt_data)s Authentication failed for user .*? \; connecting host \[?\]?$ ^%(__prefix)ssmtp: (?:[^\[]+ )*\[?\]? authentication failure using internet password\s*$ ^%(__prefix)sSMTP Server%(__opt_data)s Connection from \[?\]? rejected for policy reasons\. # Option: ignoreregex # Notes.: regex to ignore. If this regex matches, the line is ignored. # Values: TEXT # ignoreregex =