Pesquisando na Internet com mecanismos de pesquisa no MySQL e fail2ban produz muitos resultados ao colocar seus logs fail2ban no MySQL, no entanto, eu estou querendo monitorar as tentativas fracassadas do MySQL de efetuar login e banir esses IPs.
Meu aplicativo requer que eu mantenha uma porta para o MySQL aberta, embora eu tenha alterado a porta padrão para aumentar a segurança. Para segurança extra, eu gostaria de monitorar os logs do MySQL com fail2ban.
Alguém tem um guia rápido para configurar o fail2ban para MySQL? Já o tenho instalado e trabalhando em alguns outros serviços, para que você possa pular a parte da instalação e ir direto para a configuração do arquivo de configuração ou o que for necessário.
yum install fail2ban --enablerepo=epel-testing
Esta é a minha configuração no debian 8 e funciona perfeitamente. Também gostaria que você desse uma olhada em um script que criei para registrar essas falhas de logon no banco de dados mysql com a localização dos IPs também.
https://elayo.mx/registrar-ataques-fail2ban-con-geolocalizacion-en-mysql/
fonte