Le man de fail2ban-client (debian) indique :
set <JAIL> findtime <TIME>
sets the number of seconds <TIME> for which the filter will look back for <JAIL>
set <JAIL> bantime <TIME>
sets the number of seconds <TIME> a host will be banned for <JAIL>
Grosso modo ça dit que findtime définit l'intervalle entre 2 analyses de log. bantime et findtime doivent être modifiés conjointement et que findtime doit être inférieur à bantime. Si findtime est élevé, fail2ban prendra plus de temps/ressources pour analyser les fichiers de logs qui seront plus longs.
Message édité le 28 avril 2016 à 14:34:19 par deepblue