Das ist genau die zu klärende Frage. Steht im ausgewerteten Logfile lediglich eine IP-Adresse oder der DNS-Name?
Im Logfile steht nur die IP,der DNS wechelst aber auch mit. Ist (meistens) T-Online, aber ich will ja nicht alle t-online-Domains vom Blocking ausnehmen ;)
beispielsweise könnten erfolgreiche Logins ausgeklammert werden.
Ja, das wäre sinnvoll. Bisher hab ich dazu aber nichts gefunden. Vielleicht hat ja hier jemand noch nen Tip, ich suche aber auf jedenfall weiter.
Ansonsten ist fail2ban nur zu empfehlen.