| Jail | Activ | Total | Încercări eșuate |
|---|---|---|---|
| HTTP-GET-DOS | 104 | 629 | 23 |
| PORTSCAN | 339 | 782 | 22 |
| RECIDIVE | 50,637 | 51,232 | 5 |
| RECIDIVE-PERMANENT | 129 | 672 | 12 |
| SSHD | 702 | 1,143 | 13 |
Fail2ban lucrează în tăcere și, de la sine, nu raportează aproape nimic. Verificarea unui server înseamnă să rulați fail2ban-client status, să citiți lista de jail-uri și apoi să repetați comanda pentru fiecare jail în parte. Cu o duzină de jail-uri configurate, sunt o duzină de comenzi pentru o singură întrebare: bate ceva în mașina asta chiar acum?
Pagina răspunde pe un singur ecran. Fiecare jail configurat apare cu numărul de adrese blocate în acest moment și cu totalul de la pornirea serviciului, astfel încât un jail care nu face nimic se vede la fel de bine ca unul care muncește din greu. Dedesubt sunt blocările individuale, cu adresa, jail-ul care a prins-o și momentul expirării.
Dacă vă întrebați ce jail-uri merită efortul: începeți cu sshd, adăugați punctul de autentificare al aplicației web pe care o găzduiți și abia apoi treceți la filtrele exotice. Un jail care nu se declanșează niciodată nu costă nimic, dar nici nu vă spune nimic.
Un serviciu tăcut e bun exact atâta vreme cât cineva se uită la el. Fail2ban nu-ți va trimite o notă că peste noapte a blocat trei sute de adrese și nici una că n-a blocat niciuna — iar a doua neliniștește mai mult decât prima: de obicei înseamnă că o închisoare citește fișierul de jurnal greșit. Rezumatul zilnic al mașinii îl adună Logwatch, iar blocările ajung în el laolaltă cu tot restul.