Fail2Ban tunkeutumisen ilmaisin
Fail2Ban on palvelin, joka etsii lokitiedostoja merkinnöistä, jotka osoittavat epäonnistuneita kirjautumisia tai muita hyökkäyksiä, ja suorittaa sitten toimenpiteitä, kuten palomuurin tai muiden hyökkäysten lähteiden estämisen. Tätä voidaan käyttää estämään raa'an voiman salasanan arvaamisyritykset estämällä hyökkääjä ennen kuin se voi kokeilla monenlaisia salasanoja.

Fail2Banin kolme päämääritysobjektityyppiä ovat:

Lokisuodattimet
Suodatin on periaatteessa säännöllinen lauseke, jota voidaan käyttää lokitiedostoon epäonnistuneiden kirjautumisten tai muiden hyökkäysten vastaamiseksi.

Ottelutoimet
Toiminto on joukko komentoja, jotka suoritetaan hyökkäyksen estämiseksi. Toiminto voi myös määrittää komennot IP: n estämiseksi ja komennot, jotka suoritetaan, kun Fail2Ban käynnistyy tai sammuu.

Suodata toimintakynnet
Vankila on yhdistelmä suodatinta, yhtä tai useampaa toimintoa ja yhtä tai useampaa lokitiedostoa. Lokia etsitään jatkuvasti suodattimia vastaavien rivien varalta, ja kun yksi löytyy, valitut toimenpiteet suoritetaan.