גלאי חדירות Fail2Ban
Fail2Ban הוא שרת הסורק קבצי יומן אחר ערכים המציינים כניסות כושלות או התקפות אחרות ואז מבצע פעולות כמו חומת אש או חסימת המקורות של התקפות אלה בדרך אחרת. ניתן להשתמש בזה כדי למנוע ניסיונות ניחוש סיסמא של כוח סוער על ידי חסימת התוקף לפני שהוא יכול לנסות מגוון רחב של סיסמאות.

שלושת סוגי אובייקטי התצורה העיקריים ב- Fail2Ban הם:

מסנני יומן
מסנן הוא בעצם ביטוי רגיל שניתן להחיל על קובץ יומן כדי להתאים כניסות או התקפות אחרות שנכשלו.

פעולות התאמה
פעולה היא קבוצה של פקודות המופעלות כדי לחסום התקפה. פעולה יכולה גם להגדיר פקודות לביטול חסימת IP, ופקודות המופעלות כאשר Fail2Ban מופעל או נכבה.

סנן כללי פעולה
כלא הוא שילוב של פילטר, פעולה אחת או יותר וקובץ יומן אחד או יותר. היומן נסרק ללא הפסקה אחר שורות התואמות את המסנן, וכאשר נמצאות אחת הפעולות שנבחרו מבוצעות.