Fail2ban – популярный инструмент безопасности, который анализирует логи авторизации и временно блокирует IP‑адреса при подозрительной активности (например, многократные неудачные попытки входа по SSH).

Ниже пример настройки для Ubuntu/Debian. Для других дистрибутивов команды могут отличаться.

1) Установите Fail2ban

sudo apt update
sudo apt -y install fail2ban

2) Создайте локальный конфиг

Не редактируйте jail.conf напрямую. Создайте jail.local:

sudo nano /etc/fail2ban/jail.local

Пример конфигурации для SSH (sshd):

[sshd]
enabled = true
port    = ssh
maxretry = 5
findtime = 10m
bantime  = 1h

Совет: если у вас фиксированный IP, его можно добавить в ignoreip (используйте осторожно).

3) Включите и перезапустите Fail2ban

sudo systemctl enable --now fail2ban
sudo systemctl restart fail2ban

4) Проверка статуса

sudo fail2ban-client status
sudo fail2ban-client status sshd

5) Как разбанить IP (если заблокировали себя)

sudo fail2ban-client set sshd unbanip 203.0.113.10

Примечания

  • Fail2ban банит IP на уровне фаервола. Перед “жёсткими” настройками убедитесь, что у вас есть альтернативный доступ (консоль).
  • Лучший эффект – вместе с SSH‑ключами и отключенной парольной авторизацией.

  Распечатать

Поделиться через:

Комментарии

Подтвердить отправку

Пожалуйста, введите текст с изображения в указанное поле; это помогает нам предотвратить спам.