Configurer fail2ban en 5 minutes
Bannir automatiquement les IP qui échouent trop de tentatives de connexion SSH. L'outil de sécurité au meilleur retour sur investissement pour VPS.
fail2ban suit les fichiers journaux système et bannit les IP sources qui échouent à l'authentification trop de fois de suite. La configuration par défaut est bonne pour SSH ; les prisons personnalisées s'étendent à nginx, Postfix et d'autres services.
Installer
Sur Ubuntu/Debian : code:apt update && apt install fail2ban -y
Sur AlmaLinux/Rocky : code:dnf install fail2ban -y
Configurer
Créez /etc/fail2ban/jail.local (le fichier .local remplace /etc/fail2ban/jail.conf qui est remplacé lors de la mise à jour du paquet) : code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # correspond à votre port SSH personnalisé
Cela bannit les IP pendant 1 heure après 3 tentatives échouées en 10 minutes.
Activer et démarrer
code:systemctl enable fail2ban systemctl start fail2ban
Vérifiez le statut : code:fail2ban-client status sshd
Mettez votre propre IP sur liste blanche
Si vous avez une adresse IP statique à la maison ou au bureau, ajoutez-la à la liste ignoreip pour éviter de vous verrouiller dehors : code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
Articles connexes
Déployez votre premier serveur offshore en 60 secondes.
Inscription anonyme. Bitcoin et Monero acceptés. Provisionné dans 8 juridictions.
Aucune carte de crédit requise · garantie de remboursement de 7 jours