je ne vois pas trop l'intérêt de garder la liste des bannis car pour beaucoup ce sont des adresses qui n'existeront plus dans quelques temps et fail2ban les remettra de toute façon.
J’ai été vois le résulta de mon script.
/var/log/secure n'existant plus, il faut aller chercher dans journalctl :
# journalctl -u sshd
ne me retourne que mes lignes de connexions.
je ne connais pas la commande pour lire journalctl par la fin, donc après la commande ci-dessus, taper maj+g et patienter que cela arrive à la fin. On peut alors remonter le fichier avec les flèches de direction et pageup, pagedown.
On peut très bien mettre la fermeture du port comme dans knock mais cela me semble plus risqué en cas de problème si on a pas accès à la machine car au redémarrage, la fermeture sera toujours active...
Gérard