是否可以使用 fail2ban 正则表达式检测 MAC 地址?
我能做什么:检测源IP地址
从日志文件
Jan 18 11:15:14 server kernel: [DROP]IN=eth0 OUT= MAC=00:00:00:00:00:00:00:00:00:00:00:00:00:00 SRC=1.2.3.4 DST=4.5.6.7 LEN=40 TOS=0x00 PREC=0x00 TTL=239
Fail2ban 失败正则表达式
failregex = \[DROP\]IN=.* OUT= MAC=.* SRC=<HOST>*
结果给1.2.3.4
。然后,任何fail2banaction
都可以使用该<ip>
变量。
我想做的:检测MAC地址
有可能做这样的事情吗?
failregex = \[DROP\]IN=.* OUT= MAC=<MAC> *
结果应该给00:00:00:00:00:00:00:00:00:00:00:00:00:00
。然后,任何fail2banaction
都可以使用<mac>
变量来举例。
有人有答案或任何文件吗?我没有找到有关 fail2ban 正则表达式或检测可能性的信息。