#!/usr/bin/env bash
# fix_dominanostra_fail2ban.sh
# DA ESEGUIRE SU DOMINANOSTRA (217.182.171.171) come utente con sudo.
# Crea la jail fail2ban 'dovecot' per bannare i brute-force IMAP/SMTP e ricarica fail2ban.
# READ-ONLY per Hermes: questo script e' preparato da Hermes ma eseguito da Stefano.
set -e

JAIL_FILE="/etc/fail2ban/jail.d/dovecot.local"

echo "[*] Creo $JAIL_FILE ..."
sudo tee "$JAIL_FILE" >/dev/null <<'EOF'
[dovecot]
enabled  = true
port     = smtp,imap,imaps,pop3,pop3s,submission,465,587,110,143,993,995
filter   = dovecot
logpath  = /var/log/auth.log
maxretry = 5
findtime = 10m
bantime  = 1h
backend  = auto
EOF

sudo chmod 0644 "$JAIL_FILE"
echo "[*] Jail creata. Verifica sintassi fail2ban..."
sudo fail2ban-client -d >/dev/null && echo "  config OK" || echo "  (warning: -d puo' richiedere tempo)"

echo "[*] Ricarico fail2ban..."
sudo systemctl restart fail2ban

echo "[*] Stato jail dovecot (dovrebbe ora esistere):"
sudo fail2ban-client status dovecot || echo "  jail non ancora attiva, riprova tra 5s"

echo "[*] FATTO. I tentativi su newsletter@/resources@cocinalia.net verranno bannati dopo 5 fallimenti."
