FAIL2BAN-CLIENT(1) دستورات عمومی کاربر FAIL2BAN-CLIENT(1)

fail2ban-client - پیکربندی و کنترل کارگزار Fail2Ban

fail2ban-client [گزینه‌ها] <فرمان>

برنامه Fail2Ban v1.1.1 فایل‌های گزارشی را که حاوی گزارش شکست‌های احراز هویت (گذرواژه) هستند می‌خواند و نشانی‌های IP متناظر را با استفاده از قوانین دیواره آتش مسدود (ban) می‌کند.

دایرکتوری پیکربندی
مسیر فایل سوکت
مسیر فایل شناسه فرایند (pidfile)
نام فرایند (رشته اصلی) برای شناسایی نمونه (پیش‌فرض fail2ban-server)
سطح ثبت گزارش
مقصد ثبت گزارش؛ استفاده از نام فایل یا stdout، stderr، syslog یا sysout.

--syslogsocket auto|<FILE>

تخلیه پیکربندی؛ جهت اشکال‌زدایی
تخلیه پیکربندی با ساختاری خواناتر برای انسان
آزمایش پیکربندی (می‌تواند همراه با پارامترهای راه‌اندازی نیز مشخص شود)
حالت تعاملی
افزایش سطح پرگویی (verbosity)
کاهش سطح پرگویی (verbosity)
اجرای اجباری کارگزار (حذف فایل سوکت پیشین)
اجرای کارگزار در پس‌زمینه (پیش‌فرض)
اجرای کارگزار در پیش‌زمینه
اجرای کارگزار در حالت ناهمگام (صرفاً برای استفاده داخلی، پیکربندی را نمی‌خواند)
مدت‌زمان انتظار برای کارگزار (صرفاً برای استفاده داخلی، پیکربندی را نمی‌خواند)
تبدیل قالب اختصاری زمان به ثانیه
نمایش این پیام راهنما
چاپ نسخه برنامه (گزینه -V قالب کوتاه ماشین‌خوان را برمی‌گرداند)

پایه (BASIC)
کارگزار و تمام زندان‌ها را راه‌اندازی می‌کند
کارگزار را مجدداً راه‌اندازی می‌کند
زندان <JAIL> را مجدداً راه‌اندازی می‌کند (نام مستعاری برای 'reload --restart ... <JAIL>')
پیکربندی را بدون راه‌اندازی مجدد کارگزار بازخوانی می‌کند؛ گزینه --restart راه‌اندازی مجدد کامل زندان‌های متأثر را فعال می‌کند و در نتیجه می‌تواند نشانی‌های IP را رفع مسدودیت (unban) کند (اگر گزینه --unban مشخص شده باشد)
زندان <JAIL> را بازخوانی کرده، یا آن را مجدداً راه‌اندازی می‌کند (اگر گزینه --restart مشخص شده باشد)
تمام زندان‌ها را متوقف کرده و به کار کارگزار خاتمه می‌دهد
رفع مسدودیت تمام نشانی‌های IP (در تمام زندان‌ها و پایگاه داده)
رفع مسدودیت <IP> (در تمام زندان‌ها و پایگاه داده)
زندان‌های دارای نشانی‌های IP مسدودشده را به صورت یک دیکشنری برمی‌گرداند
فهرستی از زندان‌هایی را که IPهای داده‌شده در آن‌ها مسدود هستند برمی‌گرداند
وضعیت کنونی کارگزار را دریافت می‌کند
وضعیت کنونی تمام زندان‌ها را با سبک خروجی اختیاری [FLAVOR] دریافت می‌کند. سبک‌ها: 'basic' (پیش‌فرض)، 'cymru'، 'short'، و 'stats'
آمار کنونی تمام زندان‌ها را در قالب یک جدول دریافت می‌کند
بررسی می‌کند که آیا کارگزار فعال و پاسخگو است یا خیر
برای استفاده داخلی؛ رشته داده‌شده را بازگردانده و در خروجی چاپ می‌کند
نسخه کارگزار را برمی‌گرداند
ثبت گزارش (LOGGING)
سطح ثبت گزارش را روی <LEVEL> تنظیم می‌کند. سطوح: CRITICAL، ERROR، WARNING، NOTICE، INFO، DEBUG، TRACEDEBUG، HEAVYDEBUG یا مقدار عددی متناظر (50-5)
سطح فعلی ثبت گزارش را دریافت می‌کند
مقصد ثبت گزارش را روی <TARGET> تنظیم می‌کند. می‌تواند STDOUT، STDERR، SYSLOG، SYSTEMD-JOURNAL یا یک فایل باشد
مقصد فعلی ثبت گزارش را دریافت می‌کند
مسیر سوکت syslog را روی auto یا <SOCKET> تنظیم می‌کند. تنها زمانی استفاده می‌شود که مقصد ثبت گزارش SYSLOG باشد
مسیر سوکت syslog را دریافت می‌کند
در صورتی که مقصد ثبت گزارش یک فایل باشد، آن را تخلیه کرده و مجدداً باز می‌کند؛ جهت چرخش گزارش‌ها (log rotation)
پایگاه داده (DATABASE)
محل ذخیره‌گاه داده‌های ماندگار fail2ban را مشخص می‌کند. برای غیرفعال‌سازی، آن را روی "None" تنظیم کنید
محل ذخیره‌گاه داده‌های ماندگار fail2ban را دریافت می‌کند
حداکثر تعداد تطابق‌های ذخیره‌شده در پایگاه داده به ازای هر بلیت (ticket) را تنظیم می‌کند
حداکثر تعداد تطابق‌های ذخیره‌شده در پایگاه داده به ازای هر بلیت (ticket) را دریافت می‌کند
حداکثر زمان به ثانیه (<SECONDS>) را برای نگهداری تاریخچه مسدودیت‌ها تنظیم می‌کند
حداکثر زمان به ثانیه را برای نگهداری تاریخچه مسدودیت‌ها دریافت می‌کند
کنترل زندان (JAIL CONTROL)
زندان <JAIL> را با استفاده از موتور پس‌زمینه <BACKEND> ایجاد می‌کند
زندان <JAIL> را راه‌اندازی می‌کند
زندان <JAIL> را متوقف می‌کند؛ زندان مربوطه حذف می‌شود
وضعیت کنونی زندان <JAIL> را با سبک خروجی اختیاری [FLAVOR] دریافت می‌کند. سبک‌ها: 'basic' (پیش‌فرض)، 'cymru'، 'short'، و 'stats'
پیکربندی زندان (JAIL CONFIGURATION)
وضعیت بیکاری (idle) زندان <JAIL> را تنظیم می‌کند
امکان نادیده گرفتن نشانی‌های IP خودی را فراهم می‌کند
نشانی <IP> را به فهرست نادیده‌گرفته‌های زندان <JAIL> اضافه می‌کند
نشانی <IP> را از فهرست نادیده‌گرفته‌های زندان <JAIL> حذف می‌کند
دستور نادیده‌گیری (ignorecommand) مربوط به زندان <JAIL> را تنظیم می‌کند
کش نادیده‌گیری (ignorecache) مربوط به زندان <JAIL> را تنظیم می‌کند
فایل <FILE> را به فهرست نظارت زندان <JAIL> اضافه می‌کند؛ به صورت اختیاری از انتهای فایل ('tail') شروع به خواندن می‌کند (پیش‌فرض 'head' است).
فایل <FILE> را از فهرست نظارت زندان <JAIL> حذف می‌کند
کدگذاری (<ENCODING>) فایل‌های گزارش زندان <JAIL> را تنظیم می‌کند
عبارت تطابق <MATCH> را به فیلتر ژورنال زندان <JAIL> اضافه می‌کند
عبارت تطابق <MATCH> را از فیلتر ژورنال زندان <JAIL> حذف می‌کند
عبارت باقاعده <REGEX> را که باید با شکست‌ها در زندان <JAIL> تطابق یابد اضافه می‌کند
عبارت باقاعده موجود در نمایه <INDEX> را برای failregex حذف می‌کند
عبارت باقاعده <REGEX> را برای تطابق با الگوهایی که باید برای زندان <JAIL> نادیده گرفته شوند اضافه می‌کند
عبارت باقاعده موجود در نمایه <INDEX> را برای ignoreregex حذف می‌کند
مدت‌زمان به ثانیه (<TIME>) را که فیلتر برای بررسی رخدادها به گذشته می‌نگرد برای زندان <JAIL> تنظیم می‌کند
مدت‌زمان به ثانیه (<TIME>) را که یک میزبان برای زندان <JAIL> مسدود می‌ماند تنظیم می‌کند
الگوی <PATTERN> مورد استفاده برای تطابق تاریخ و زمان را برای زندان <JAIL> تنظیم می‌کند
حالت usedns را برای زندان <JAIL> تعیین می‌کند
اعلام دستی رخداد شکست برای نشانی <IP>
مسدودسازی دستی نشانی <IP> برای زندان <JAIL>
رفع مسدودیت دستی نشانی <IP> در زندان <JAIL>
تعداد شکست‌های مجاز (<RETRY>) را پیش از مسدود شدن میزبان برای زندان <JAIL> تنظیم می‌کند
حداکثر تعداد تطابق‌های ذخیره‌شده در حافظه به ازای هر بلیت در زندان <JAIL> را تنظیم می‌کند
تعداد خطوط (<LINES>) بافر برای جستجوی عبارت باقاعده در زندان <JAIL> را تنظیم می‌کند
یک اقدام جدید به نام <ACT> برای زندان <JAIL> اضافه می‌کند. به صورت اختیاری برای یک اقدام مبتنی بر پایتون، می‌توان <PYTHONFILE> و <JSONKWARGS> را مشخص کرد؛ در غیر این صورت یک اقدام دستوری (Command Action) خواهد بود
اقدام <ACT> را از زندان <JAIL> حذف می‌کند
پیکربندی دستور اقدام (COMMAND ACTION CONFIGURATION)
دستور شروع (<CMD>) اقدام <ACT> را برای زندان <JAIL> تنظیم می‌کند
دستور توقف (<CMD>) اقدام <ACT> را برای زندان <JAIL> تنظیم می‌کند
دستور بررسی (<CMD>) اقدام <ACT> را برای زندان <JAIL> تنظیم می‌کند
دستور مسدودسازی (<CMD>) اقدام <ACT> را برای زندان <JAIL> تنظیم می‌کند
دستور رفع مسدودیت (<CMD>) اقدام <ACT> را برای زندان <JAIL> تنظیم می‌کند
مهلت زمانی اجرای دستور (<TIMEOUT>) به ثانیه را برای اقدام <ACT> در زندان <JAIL> تعیین می‌کند
پیکربندی عمومی اقدام (GENERAL ACTION CONFIGURATION)
مقدار <VALUE> ویژگی <PROPERTY> را برای اقدام <ACT> در زندان <JAIL> تنظیم می‌کند
متد <METHOD> را با آرگومان‌های <JSONKWARGS> برای اقدام <ACT> در زندان <JAIL> فراخوانی می‌کند
اطلاعات زندان (JAIL INFORMATION)
نشانی‌های IP مسدودشده زندان <JAIL> را برمی‌گرداند
اگر نشانی IP در زندان <JAIL> مسدود باشد مقدار 1 و در غیر این صورت 0، یا فهرستی از 1/0 را برای چندین IP برمی‌گرداند
فهرست فایل‌های تحت نظارت را برای زندان <JAIL> دریافت می‌کند
کدگذاری فایل‌های گزارش را برای زندان <JAIL> دریافت می‌کند
تطابق فیلتر ژورنال را برای زندان <JAIL> دریافت می‌کند
مقدار کنونی نادیده‌گیری نشانی‌های IP خودی را دریافت می‌کند
فهرست نشانی‌های IP نادیده‌گرفته‌شده را برای زندان <JAIL> دریافت می‌کند
دستور نادیده‌گیری (ignorecommand) مربوط به زندان <JAIL> را دریافت می‌کند
فهرست عبارات باقاعده‌ای را که با شکست‌ها در زندان <JAIL> مطابقت دارند دریافت می‌کند
فهرست عبارات باقاعده‌ای را که با الگوهای نادیده‌گیری در زندان <JAIL> مطابقت دارند دریافت می‌کند
مدت‌زمانی را که فیلتر برای یافتن شکست‌ها در زندان <JAIL> به عقب بررسی می‌کند دریافت می‌کند
مدت‌زمانی را که یک میزبان در زندان <JAIL> مسدود می‌ماند دریافت می‌کند
الگوی مورد استفاده برای مطابقت تاریخ و زمان در زندان <JAIL> را دریافت می‌کند
تنظیمات usedns را برای زندان <JAIL> دریافت می‌کند
فهرست نشانی‌های IP مسدودشده را برای زندان <JAIL> دریافت می‌کند. به صورت اختیاری می‌توان نویسه جداکننده ('<SEP>'، پیش‌فرض فاصله است) یا گزینه --with-time (جهت چاپ زمان‌های مسدودیت) را مشخص کرد. نشانی‌های IP بر اساس زمان پایان مسدودیت مرتب می‌شوند.
تعداد شکست‌های مجاز برای زندان <JAIL> را دریافت می‌کند
حداکثر تعداد تطابق‌های ذخیره‌شده در حافظه به ازای هر بلیت در زندان <JAIL> را دریافت می‌کند
تعداد خطوط بافر برای زندان <JAIL> را دریافت می‌کند
فهرستی از اقدام‌های تعریف‌شده برای زندان <JAIL> را دریافت می‌کند
اطلاعات دستور اقدام (COMMAND ACTION INFORMATION)
دستور شروع اقدام <ACT> را برای زندان <JAIL> دریافت می‌کند
دستور توقف اقدام <ACT> را برای زندان <JAIL> دریافت می‌کند
دستور بررسی اقدام <ACT> را برای زندان <JAIL> دریافت می‌کند
دستور مسدودسازی اقدام <ACT> را برای زندان <JAIL> دریافت می‌کند
دستور رفع مسدودیت اقدام <ACT> را برای زندان <JAIL> دریافت می‌کند
مهلت زمانی اجرای دستور را به ثانیه برای اقدام <ACT> در زندان <JAIL> دریافت می‌کند
اطلاعات عمومی اقدام (GENERAL ACTION INFORMATION)
فهرستی از ویژگی‌های اقدام <ACT> را برای زندان <JAIL> دریافت می‌کند
فهرستی از متدهای اقدام <ACT> را برای زندان <JAIL> دریافت می‌کند
مقدار ویژگی <PROPERTY> را برای اقدام <ACT> در زندان <JAIL> دریافت می‌کند

/etc/fail2ban/*

گزارش اشکالات و خطاها را به نشانی زیر ارسال کنید:
https://github.com/fail2ban/fail2ban/issues

fail2ban-server(1)، jail.conf(5)

August 2026 Fail2Ban v1.1.1