Configure fail2ban en 5 minutos
Bloqueo automático de IPs que fallan demasiados intentos de inicio de sesión SSH. La herramienta de seguridad con mayor retorno de inversión para VPS.
fail2ban rastrea los archivos de registro del sistema y banea las direcciones IP de origen que fallan la autenticación demasiadas veces seguidas. La configuración predeterminada es buena para SSH; las jaulas personalizadas se extienden a nginx, Postfix y otros servicios.
Instalar
En Ubuntu/Debian: code:apt update && apt install fail2ban -y
En AlmaLinux/Rocky: code:dnf install fail2ban -y
Configurar
Cree /etc/fail2ban/jail.local (el archivo .local anula /etc/fail2ban/jail.conf que se reemplaza en la actualización del paquete): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # coincida con su puerto SSH personalizado
Esto bloquea IPs durante 1 hora después de 3 intentos fallidos en 10 minutos.
Habilitar e iniciar
código:systemctl enable fail2ban
systemctl start fail2banVerificar estado: código:fail2ban-client status sshd
Incluye tu propia IP en la lista blanca
Si tiene una IP estática de casa u oficina, agréguela a la lista ignoreip para evitar bloquearse: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
Artículos relacionados
Despliegue su primer servidor offshore en 60 segundos.
Registro anónimo. Se aceptan Bitcoin y Monero. Aprovisionado en 8 jurisdicciones.
No se requiere tarjeta de crédito · Garantía de devolución de 7 días