Ich habe auf meinem MailCow Server Fail2Ban wie folgt eingestellt
Jetzt habe ich es aber schon zum zweiten Mal erlebt, dass über einen Zeitraum von mehr als 10 Minuten von der gleichen IP versucht wurde sich auf meiner MailCow UI einzuloggen. Fail2Ban hat die entsprechende IP laut Log gebannt, aber von der IP konnten weitere hunderte Loginversuche gestartet werden.
Was mache ich falsch? Muss ich noch was einstellen. Denn genau diese Art der Bruteforce Attacke will ich mit Fail2Ban ja verhindern.