<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Fail2ban on Blog Marc JESTIN</title><link>https://blog.marcjestin.fr/fr/tags/fail2ban/</link><description>Recent content in Fail2ban on Blog Marc JESTIN</description><generator>Hugo -- gohugo.io</generator><language>fr</language><copyright>© 2026</copyright><lastBuildDate>Tue, 12 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.marcjestin.fr/fr/tags/fail2ban/index.xml" rel="self" type="application/rss+xml"/><item><title>Attaque par force brute lente distribuée, 12 mai 2026</title><link>https://blog.marcjestin.fr/fr/posts/attaque-par-force-brute-lente-distribuee-12-mai-2026/</link><pubDate>Tue, 12 May 2026 00:00:00 +0000</pubDate><guid>https://blog.marcjestin.fr/fr/posts/attaque-par-force-brute-lente-distribuee-12-mai-2026/</guid><description>&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Aujourd&amp;rsquo;hui, comme cela faisait un moment que je voyais des échecs de tentatives de connexion d&amp;rsquo;un groupe d&amp;rsquo;adresses suspect sur les journaux (&lt;em&gt;logs&lt;/em&gt;) de mon serveur de messagerie &lt;code&gt;Postfix&lt;/code&gt; / &lt;code&gt;Dovecot&lt;/code&gt;, je suis passé voir les logs de l&amp;rsquo;outil de protection &lt;code&gt;Fail2Ban&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;J&amp;rsquo;ai vu passer une belle brochette d&amp;rsquo;adresses qui étaient retirées du bannissement temporaire :&lt;/p&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.84/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.44/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.181/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.174/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.62/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.66/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.142/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2026-05-12 xx:xx:xx INFO: Unbanning 81.30.98.49/32
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;[…]
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;# et pas mal d&amp;#39;autres…&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;Et un peu plus loin, des tentatives de connexion depuis ce même réseau qui continuaient tranquillement comme si de rien n&amp;rsquo;était :&lt;/p&gt;</description></item></channel></rss>