Este não é um problema estritamente relacionado a fail2ban
, mas sim um erro no código netfilter
em seu kernel. Em resumo, sua versão de ipset
tem um estouro de inteiro para o parâmetro timeout
, então você vê um comportamento imprevisível quando excede o inteiro de 32 bits.
Você não vê isso com multiportas, pois não usa esse código e, em vez disso, confia em seus próprios dispositivos para rastrear os tempos limite.
Aqui está um link para o patch para este problema no código do netfilter.