Depuis plusieurs mois (voire depuis plus d’un an), je constate de plus en plus d’attaque sur l’ensemble des mes serveurs. A chaque bannissement d’un adresse IP par Fail2Ban, je reçois un message, j’analyse l’attaque et je publie l’adresse IP dans une liste noire de mon Firewall pour la bannir de mon réseau définitivement. Le problème, c’est que les attaques se propagent sur l’ensemble de mes serveurs (sur plusieurs jours) et que la quantité de message à traiter devient de plus en plus importantes (à case des doublon). Comme je n’ai pas encore trouvé comment automatiser ce traitement avec un IA, j’ai recherché un solution me permettant de réduire le nombre d’emails reçu à traiter.
Reaction is an alternative to Fail2ban, supposed to be lightweight.
Source code : https://framagit.org/ppom/reaction
SysWarden is a preemptive firewall tool based on the Data-Shield IPv4 Blocklists, Wazuh, and Fail2ban. It blocks up to 99% of malicious IP addresses before they reach your applications.
I wouldn't use it as-is, but it may contain a few good ideas.