Expression régulière Fail2ban ne correspond pas après que le site a déplacé pour équilibrer la charge

J'ai installé fail2ban de nginx, Et il travaille jusqu'à ce que je l'ai déplacé pour l'équilibrage de la charge. Bcoz Après avoir déménagé pour l'équilibrage de la charge, j'ai trouvé que les magazines s'affichent 2 Adresses IP. je veux fail2ban J'ai trouvé la première adresse IP et l'a bloqué conformément à la règle. Vous trouverez ci-dessous un exemple d'entrée de journal:

46.229.168.138, 64.252.86.102 - - [08/Jul/2020:10:55:08 +0530] "GET /telangana/%E0%B0%B0%E0%B0%BE%E0%B0%B7%E0%B1%8D%E0%B0%9F%E0%B1%8D%E0%B0%B0%E0%B0%82%E0%B0%B2%E0%B1%8B-%E0%B0%85%E0%B0%A6%E0%B1%8D%E0%B0%AD%E0%B1%81%E0%B0%A4%E0%B0%AE%E0%B1%88%E0%B0%A8-%E0%B0%AE%E0%B0%BE%E0%B0%B0/ HTTP/1.1" 200 18082 "-" "Amazon CloudFront"

Mon filtre fail2ban:

[Definition]
failregex = <host> - - .*(POST|GET) .* HTTP.* 403 .*$
ignoreregex =


Et ma prison fail2ban:

[httpd-forbidden]
enabled = true
filter = httpd-forbidden
logpath = /var/log/nginx/example.com_custom.access.log
bantime = 1800
findtime = 300
maxretry = 50
port = 80,443
banaction = iptables-multiport

S'il vous plaît aider à réparer l'expression régulière fail2ban.
</host>
Invité:

Blanche

Confirmation de:

Cela devrait fonctionner dans votre cas si la première adresse IP nécessite une interdiction

[Definition]
failregex = ^<host>,.*"(POST|HEAD|GET|PUT).*HTTP.*" 403 .*$

</host>

Pour répondre aux questions, connectez-vous ou registre