Isso deve funcionar:
^<HOST>.*] "GET */test/test/*
Você pode verificar se o regex está funcionando, executando o seguinte comando:
fail2ban-regex /var/log/yourlog.log /etc/fail2ban/filter.d/yourfilter.conf
desculpa pelo meu mau inglês, Eu não estou familiarizado com o fail2ban, preciso de ajuda para banir automaticamente alguns ips que tentam se conectar no meu servidor, não consigo encontrar o regex correto para permitir que o failban funcione corretamente.
aqui é uma parte do meu log
85.225.94.226 - - [03/Feb/2016:12:34:04 +0100] "GET /live/test/test/102.ts HTTP/1.1" 200 0 "-" "VLC/2.1.0 LibVLC/2.2.1"
85.225.94.226 - - [03/Feb/2016:12:34:05 +0100] "GET /live/test/test/102.ts HTTP/1.1" 200 0 "-" "VLC/2.1.0 LibVLC/2.2.1"
Eu quero o valor correto do failregex para banir o ip 85.225.94.226
também eu quero inculde esta parte "/test/test/"
no failregex bem
Eu fiz assim, mas não funciona
failregex = <HOST> - - [.*] "GET /live/test/test/.*
Isso deve funcionar:
^<HOST>.*] "GET */test/test/*
Você pode verificar se o regex está funcionando, executando o seguinte comando:
fail2ban-regex /var/log/yourlog.log /etc/fail2ban/filter.d/yourfilter.conf