Comment tester si fail2ban peut vraiment envoyer un email?

9

J'ai configuré fail2ban mais je voudrais tester l'envoi d'email. Par exemple, j'aimerais recevoir un e-mail lorsque fail2ban est démarré ou arrêté.

user84686
la source

Réponses:

9

Ma compréhension est que fail2ban peut être configuré pour envoyer des notifications par courrier électronique lorsque des hôtes qui semblent attaquer le système sont détectés. Si vous avez besoin de tester cela et d'avoir accès à un autre système qui ne vous dérange pas d'être banni, essayez simplement de vous connecter incorrectement quelques fois de trop (pour dépasser votre seuil configuré).

Avant de faire cela, je suggère de confirmer que le courrier fonctionne à partir de la ligne de commande pour commencer, car fail2ban est juste configuré pour utiliser un mta (probablement sendmail, ou le binaire sendmail de postfix):

echo "test message" | mailx -s 'test subject' [email protected]

Cela vous dira si le courrier fonctionne.

Kyle Smith
la source
Ancienne réponse, mais il semble que fail2ban enverra un e-mail au démarrage et à l'arrêt de la prison, donc si vous redémarrez le service fail2ban, vous devriez voir un e-mail vous en informer en tant que tel (peut-être seulement si vous l'utilisez action_mwlet non action_mw). Si vous pouvez envoyer du courrier à partir de la ligne de commande et ne voyez pas ces messages qui pointeraient vers une erreur de configuration
fail2ban