É possível. (Dependendo de como você define estritamente "ter fail2ban fazer isso.") Não me parece uma perda particularmente proveitosa de tempo.
Basicamente, você levaria seu whois
para obter o proprietário do domínio e enviaria um e-mail para abuso @ [domínio]. [tld] para informar que alguém em um de seus hosts está tentando obter acesso não autorizado ao seu sistema e anexar os logs, presumivelmente. (Você também pode enviar um para o e-mail no whois, como sugere, mas é muito menos provável que ele alcance alguém que se importe ou possa fazer algo a respeito.) Você teria que esperar que:
-
abuse
é o endereço certo (você poderia tentar outros, mas isso seria o mais comum até o momento) e é monitorado. (O mesmo do endereço de e-mail listado no whois - se não for válido ou não for monitorado, você perderá seu tempo logo de cara.)
- O anfitrião dá a mínima.
- O host não está nele.
- O host tem uma abundância de tempo livre para rastrear o usuário perverso.
- O host tem a capacidade técnica de rastrear o usuário perverso.
- O usuário impertinente não liga de imediato os hosts / sistemas comprometidos e continua desimpedido.
Qualquer uma dessas condições sendo falsas garante que você está perdendo seu tempo completamente, e na minha experiência, 2, 4, 5 e 6 são quase sempre falsas, então o que você está procurando é um desperdício completo de tempo, a menos que você esteja procurando usar isso como uma experiência de aprendizado para se tornar um melhor criador de scripts.