- Filter renvoie à la configuration de la prison quant aux lois qui la provoque (sous la forme de REGEX)
- Logpath correspond au chemin des logs à surveiller.
- Bantime est le temps de bannissement de l'IP, peux être exprimé en minutes (m) ou jours (d), l'unité par defaut est la seconde. (-1 pour sans limite de durée)
- Maxretry indique le nombre d'essais infructueux avant de provoquer le bannissement.
A chaque modification de la configuration d'une "prison", redémarrer le service:
```bash
sudo systemctl restart fail2ban
```
## COMMANDES UTILES
- Afficher les prisons actives:
```bash
sudo fail2ban-client status
```
- Afficher le détail de la prison ssh:
```bash
sudo fail2ban-client status ssh
```
- Bannir une IP manuellement:
```bash
fail2ban-client set [nom de la prison] banip [IP concerné]
```
- Débannir une IP manuellement:
```bash
fail2ban-client set [nom du jail] unbanip [IP concerné]