Ich muss RepeatedMsgReduction auf meinem Linux-Server deaktivieren, damit fail2ban jeden fehlgeschlagenen Login-Versuch auswerten kann. (Siehe diesen Fehlerbericht: http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=440037)rsyslog konditional RepeatedMsgReduction
Da ich meine Protokolldateien nicht überfluten möchte, würde ich gerne diese Funktion nur auf diejenigen Protokolldateien haben, die fail2ban scannt, vor allem mail.warn.
Gibt es eine Möglichkeit, eine bedingte Regel/Filter in rsyslog.conf zu setzen, die
$RepeatedMsgReduction = off
iff die Nachricht an mail.warn gebunden ist, setzt?