Nach ein wenig mehr Suche habe ich nun doch einen sauberen Weg gefunden, um eine geblockte IP-Adresse direkt mittels fail2ban wieder freizuschalten.
In vielen Foren ist über
fail2ban-client get JAIL actionunban iptables
zu lesen, ebenfalls bekommt man mit, daß keiner wirklich was anfangen kann – ich ehrlich gesagt habe auch nicht die Infos bekommen, die da angeblich ausgespuckt werden sollen.
So geht es nun richtig:
Zuerst muß der Filter, der für den Ban verantwortlich ist, gefunden werden. Hierzu kann einerseits ein iptables -L helfen, eher aber ein simples
fail2ban-client status
Dies gibt eine Liste aller Filter aus, die aktuell in Kraft sind. Zum Beispiel sieht das so aus:
[root@irgendwas ~]# fail2ban-client status Status |- Number of jail: 1 `- Jail list: ssh-iptablesDer Filter heißt also ssh-iptables (bei mir war es bisher nur immer dieser eine, möglich daß dies bei euch anders aussieht, dann sollte aber eben iptables -L Aufschluß geben, durch welchen Filter die fragliche IP gebannt wurde).
Mittels
fail2ban-client set ssh-iptables unbanip 1.2.3.4wird die Verbannung nun ordentlich direkt mit fail2ban aufgehoben und es kommt nicht zu den (kleinen) Problemen, die ich im Notfallprozedere beschrieben haben.