قم بإعداد fail2ban في 5 دقائق
حظر تلقائي لعناوين IP التي تفشل في الكثير من محاولات تسجيل الدخول عبر SSH. أعلى أداة أمنية بعائد استثماري لـ VPS.
يتتبع fail2ban ملفات سجل النظام ويحظر عناوين IP المصدر التي تفشل في المصادقة عدة مرات متتالية. التكوين الافتراضي جيد لـ SSH؛ تمتد السجون المخصصة إلى nginx وPostfix وخدمات أخرى.
تثبيت
على Ubuntu/Debian: code:apt update && apt install fail2ban -y
على AlmaLinux/Rocky: code:dnf install fail2ban -y
تكوين
أنشئ /etc/fail2ban/jail.local (ملف .local يتجاوز /etc/fail2ban/jail.conf الذي يتم استبداله عند ترقية الحزمة): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # طابق منفذ SSH المخصص الخاص بك
هذا يحظر عناوين IP لمدة ساعة واحدة بعد 3 محاولات فاشلة في 10 دقائق.
تفعيل وبدء
code:systemctl enable fail2ban systemctl start fail2ban
تحقق من الحالة: code:fail2ban-client status sshd
قم بإدراج IP الخاص بك في القائمة البيضاء
إذا كان لديك عنوان IP ثابت للمنزل أو المكتب، أضفه إلى قائمة ignoreip لتجنب قفل نفسك: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
انشر أول خادم خارجي لك في 60 ثانية.
تسجيل مجهول. نقبل البيتكوين ومونيرو. يتم التجهيز عبر 8 اختصاصات قضائية.
لا حاجة لبطاقة ائتمان · ضمان استرداد المال لمدة 7 أيام