Я некоторое время запускал fail2ban на своем сервере без каких-либо проблем, но недавно увидел, как fail2ban начал случайным образом перезапускаться. После некоторого изучения моих журналов я заметил, что перезапуски происходят всякий раз, когда кого-то банят.
Поэтому каждый раз, когда кого-то банят, сервер fail2ban перезапускается.
Вот несколько записей.
2012-03-23 00:58:39,025 fail2ban.actions: WARNING [dovecot] Ban xx.xx.xx.xx (ip removed)
Мне удалось выяснить, что fail2ban банит IP-адрес, а затем перезапускается, и единственная ошибка, которую я смог найти, это.
2012-03-23 00:58:39,025 modprobe: FATAL: Module ip_tables not found.
Iptables присутствует и работает, и я могу выполнять любые команды без сбоев iptables или fail2ban.
Пожалуйста, дайте мне знать, если у вас есть какие-либо идеи и нужны ли вам файлы конфигурации fail2ban.
Редактировать:
Мне удалось сузить круг возможных причин до этого правила iptables, вызывающего ошибки:
iptables -I INPUT -p tcp -m multiport --dports 110,995,143,993 -j fail2ban-Dovecot
Почему это правило многопортов может вызвать эту ошибку?
2012-03-23 00:58:39,025 modprobe: FATAL: Module ip_tables not found.
Системная информация:
Centos 5.8 Fail2ban 0.8.2 Iptables 1.3.5