fail2ban non ti consente di utilizzare indirizzi con caratteri jolly.
Hai diverse possibilità:
1. utilizzare un DNS dinamico per l'indirizzo che si desidera escludere
2. scrivere una regola di accettazione per iptable, eseguita prima delle regole fail2ban
3. basta configurare fail2ban
Come configurare fail2ban per ignorare il tuo indirizzo?
Dentro /etc/fail2ban/filter.d/
hai filtri predefiniti. Le tue regole ne utilizzano già una (ad esempio con filter = sshd
usa il filtro sshd).
Basta modificare i filtri desiderati (o modificarne una copia) per aggiungere una regola di "escludi".
Le regole di esclusione iniziano con ignoreregex
. Sono scritti esattamente come le regole "match". Dai un'occhiata a man fail2ban-regex
.
Per il tuo esempio puoi semplicemente aggiungere ignoreregex .myISPName.co.uk
nel filtro desiderato.
Ma questo proteggerà anche qualsiasi utente malintenzionato dallo stesso ISP.