Você não deveria estar usando o csf e o fail2ban juntos, já que parte da instalação do csf é desabilitar o fail2ban e usar seu próprio daemon lfd.
O csf tem a capacidade de reportar qualquer bloco via e-mail, usando templates ou por padrão, enviando para a conta "root" do servidor linux.
Normalmente, você pode configurar a conta root para ir para um endereço real em / etc / aliases (e depois executar as atualizações quando o / etc / aliases for alterado).
HTH.