Fail2ban – популярный инструмент безопасности, который анализирует логи авторизации и временно блокирует IP‑адреса при подозрительной активности (например, многократные неудачные попытки входа по SSH).
Ниже пример настройки для Ubuntu/Debian. Для других дистрибутивов команды могут отличаться.
1) Установите Fail2ban
sudo apt update
sudo apt -y install fail2ban
2) Создайте локальный конфиг
Не редактируйте jail.conf напрямую. Создайте jail.local:
sudo nano /etc/fail2ban/jail.local
Пример конфигурации для SSH (sshd):
[sshd]
enabled = true
port = ssh
maxretry = 5
findtime = 10m
bantime = 1h
Совет: если у вас фиксированный IP, его можно добавить в ignoreip (используйте осторожно).
3) Включите и перезапустите Fail2ban
sudo systemctl enable --now fail2ban
sudo systemctl restart fail2ban
4) Проверка статуса
sudo fail2ban-client status
sudo fail2ban-client status sshd
5) Как разбанить IP (если заблокировали себя)
sudo fail2ban-client set sshd unbanip 203.0.113.10
Примечания
- Fail2ban банит IP на уровне фаервола. Перед “жёсткими” настройками убедитесь, что у вас есть альтернативный доступ (консоль).
- Лучший эффект – вместе с SSH‑ключами и отключенной парольной авторизацией.
Добавить комментарий