Fail2ban est l’un des outils les plus pratiques pour protéger un serveur Linux contre les tentatives répétées d’authentification, les attaques par force brute et certains comportements abusifs dans les logs.
Il surveille des fichiers de logs, détecte des motifs suspects, puis bannit les adresses IP concernées via le pare-feu du système. Sur un serveur exposé à Internet, il devient vite indispensable pour SSH, Postfix, Dovecot, Nginx, Apache, WordPress, Plesk ou encore les services FTP.
Une fois Fail2ban configuré, il est utile de voir rapidement quelles jails sont actives, combien d’IP elles ont bannies, et si certaines jails ne détectent plus rien à cause d’un changement de chemin de log ou de backend.
La commande de base est simple :
sudo fail2ban-client status
Elle affiche le nombre de jails actives et leur liste. Pour obtenir le détail d’une jail précise, on utilise ensuite :
sudo fail2ban-client status sshd
Mais quand le serveur contient plusieurs jails, taper la commande à la main pour chacune devient vite pénible. Voici donc plusieurs méthodes propres pour afficher le statut de toutes les jails Fail2ban d’un coup.
Afficher la liste des jails Fail2ban actives
Commencez par vérifier que Fail2ban tourne correctement :
sudo systemctl status fail2ban --no-pager
Puis listez les jails actives :
sudo fail2ban-client status
Exemple de sortie :
Status
|- Number of jail: 4
`- Jail list: dovecot, postfix, sasl, sshdLangage du code : JavaScript (javascript)
La documentation et les manpages de fail2ban-client indiquent que la commande status affiche l’état global du serveur Fail2ban, tandis que status <JAIL> affiche l’état d’une jail précise. Manpage Debian fail2ban-client.