Nur zum Verständnis. Du meinst damit, dass ich die Bantime hochschrauben kann, weil ich damit nicht mehr iptables belaste?
Zumindest finde ich bei ipset und fail2ban schon mal die gleiche Anzahl IPs
Ja, Du kannst die Bantime hochschrauben. Das ipset kann 1000000 Einträge aufnehmen. Bei größeren ipset's solltest aus Performancegründen die hashsize auf 65536 setzen. Hier noch einmal die action.d/ipset.conf
actionstart = ipset create fail2ban_set hash:net family inet hashsize 32768 maxelem 1000000 -exist
Das sollte eine Weile reichen. Werd aber nicht zum IP-Messie. ![]()
Natürlich habe ich bei iptables noch jede Menge geblockter IP-Adressen drin. Ich hoffe, die verschwinden trotzdem automatisch, weil ich das Ganze ja nach ipset umgeleitet habe.
Eigentlich sollten keine einzelnen F2B Bans mehr in der Iptables drinstehen. Vielleicht habe ich auch den Schritt gedanklich übersprungen. Ich hatte bevor ich das umgestellt hatte, mit
alles an IP's rausgeworfen. Mach mal nen Screenshot von der aktuellen Iptables-Liste.