Выводим списки правил используемых на сервере (JAIL):
#fail2ban-client status
Вывод:
fail2ban-client status
Status
|- Number of jail: 7
`- Jail list: apache-tcpwrapper, recidive, ssh-iptables, apache-badbots, pbx-gui, asterisk-iptables, vsftpd-iptables
Смотрим статус и статистику на сервере правил необходимой службы контролируемой fail2ban
#fail2ban-client -v status asterisk-iptables
INFO Using socket file /var/run/fail2ban/fail2ban.sock
Status for the jail: asterisk-iptables
|- filter
| |- File list: /var/log/asterisk/fail2ban
| |- Currently failed: 0
| `- Total failed: 26
`- action
|- Currently banned: 1
| `- IP list: 172.16.9.14
`- Total banned: 1
Выводим необходимый ip из бана
#fail2ban-client set asterisk-iptables unbanip 172.16.9.14
Проверяем что необходимый ip удален из списка заблокированных
#fail2ban-client -v status asterisk-iptables
INFO Using socket file /var/run/fail2ban/fail2ban.sock
Status for the jail: asterisk-iptables
|- filter
| |- File list: /var/log/asterisk/fail2ban
| |- Currently failed: 0
| `- Total failed: 26
`- action
|- Currently banned: 0
| `- IP list:
`- Total banned: 1
Для общего понимания
«Total banned» — это общее количество IP-адресов, которые были забанены для этого правила (и, вероятно, были забанены).
« Currently banned» — это ЕДИНСТВЕННЫЕ IP-адреса, которые в настоящее время запрещены для этой тюрьмы (и список IP-адресов подтверждает это).
Так же если вы хотите увидеть список заблокированных IP-адресов с их таймаутом (после истечения времени бана, ip удаляются из запрещенного пула), используйте
ipset list