arenami, по чему там у вас блокируется (и из-за чего) - тема, для данного сайта неподходящая. Вы спросили - как сделать, чтобы смена ресурса, к которому обращаются пользователи, происходила для них незаметно - я ответил.
grade24, вы можете посмотреть на дефолтные регулярки в /etc/fail2ban/filter.d (в дебиане они там, по крайней мере) и сделать по аналогии. Ничего сложного там нет - произвольное начало, потом ключевое слово Streaming, потом айпишник нарушителя .
Вы как-то странно объяснили работу f2b. Никакие "ошибки" он не мониторит, а работает в точности по регэкспам, указанным в его настройках. Если ТС добавит соответствующую нормальному подключению регулярку и настроил jail - при превышении частоты коннектов будут баниться и такие.
nano_e_t_4, не вижу, например, извините. Если нужно посчитать ещё и тех, у кого группа - основная (хотя вообще это кривота), то можно заюзать цикл с грепом по группам каждого пользователя по отдельности.
Виктор Таран, затраты на все эти комплектующие + оплата электроэнергии и интернета взамен десяти евро в месяц за VPS. Всё ещё не очень понимаю профита, честно :)
Dannerty, тогда, видимо, нужно попробовать увеличить производительность ядер процессора. Ну и 16 гигов для нагруженной базы - это маловато, как по мне.
Александр Арбузов, зависит от конфигурации. Если апач, например, слушает на разных портах для каждого сайта - то не надо. Если на одном - то аналогично, нужно разрулить по именам.
Антон Кокарев, берёте дистрибутив последнего, 10-го дебиана. Там openssl 1.1.1, то есть TLS 1.3 присутствует. Устанавливаете веб-сервер, устанавливаете certbot - всё это есть в официальном репозитории. Никаких танцев, никакого гуя.