[Definition] # Throttle (RATE_LIMIT, Phase 4) plutôt qu'un blocage total : au lieu de # DROP toutes les connexions de , ne DROP que celles au-delà du débit # autorisé. --hashlimit-mode srcip fait déjà le bucketing par IP source # dans une table hashlimit partagée (f2b-) : pas besoin d'un nom de # table distinct par IP bannie, une seule table suffit pour toute la jail. actionstart = iptables -N fail2ban- iptables -A fail2ban- -j RETURN iptables -I -p -j fail2ban- actionstop = iptables -D -p -j fail2ban- || true iptables -F fail2ban- || true iptables -X fail2ban- || true actioncheck = iptables -n -L | grep -q fail2ban- # actionunban doit reprendre EXACTEMENT la même spec de règle que # actionban (seul -I vs -D change) : iptables -D échoue silencieusement # ("Bad rule") si les deux ne correspondent pas au caractère près. actionban = iptables -I fail2ban- 1 -s -m hashlimit --hashlimit-above --hashlimit-burst --hashlimit-mode srcip --hashlimit-name f2b- -j DROP actionunban = iptables -D fail2ban- -s -m hashlimit --hashlimit-above --hashlimit-burst --hashlimit-mode srcip --hashlimit-name f2b- -j DROP [Init] name = default protocol = tcp chain = INPUT hashlimit_rate = 10/sec hashlimit_burst = 20