Как защищить веб-приложения от перебора паролей с помощью nginx proxy manager и fail2ban?
Есть виртуалка с nginx proxy manager + fail2ban, в nginx proxy manager настроены домены, за этой виртуалкой находятся другие виртуалки с веб-сервисами. Я не понимаю какие джейлы и фильты создать надо, чтобы fail2ban мониторил неудачные попытки входа на этих виртуалках и добавлял ip адреса в бан.
Смотрите логи, выделяете соответствующие запросам брутфорса, составляете регулярку. Но, как правильно заметили в комментариях, есть модуль nginx с аналогичной функциональностью.
А если говорить максимально серьёзно - это должно разруливаться на стороне приложения, а на веб-сервере только рейтлимиты.