scheinbar überprüft fail2ban die Log auth nach einträgen und nicht nach Fehlern, sprich wie oft ist die IP vorhanden.
Wenn ich eine Vervindung mit einem FTP- Client aufbaue wird z.B. jedes mal wenn ich z.B. ein Verzeichniss wechsle eine Verbindung aufgebaut und ein Eintrag in die auth.log
Nach 6 Einträgen macht fail2ban zu und sperrt die IP.