Fail2ban setup for nginx reverse proxy logs with subnet bans (/24) using nftables.
This repository is sanitized for paths:
- no host-specific container names
- no hardcoded absolute paths (all configurable)
- Custom action:
nftables-subnet24.conf - Custom filter:
nginx-badbots-proxy.conf - Jail:
nginx-badbots-subnet
- Debian/Ubuntu with:
fail2bannftablesnginx
sudo bash scripts/install.sh \
--f2b-dir /etc/fail2ban \
--nginx-access-log /var/log/nginx/access.log \
--ignoreip "127.0.0.1/8 ::1 195.201.149.167" \
--maxretry 3 \
--findtime 5m \
--bantime 1hsudo fail2ban-client status
sudo fail2ban-client status nginx-badbots-subnet
sudo nft list table inet f2b-table- This setup bans
/24once one offending IP crosses the retry threshold. Blackbox Exporteris ignored in the filter by default.- Tweak
failregex/ignoreregexfor your exact log format.