Siapkan fail2ban dalam 5 menit
Larang otomatis IP yang gagal terlalu banyak upaya login SSH. Alat keamanan ROI tertinggi untuk VPS.
fail2ban mengikuti file log sistem dan memblokir alamat IP sumber yang gagal autentikasi terlalu sering berturut-turut. Konfigurasi default bagus untuk SSH; jail kustom meluas ke nginx, Postfix, dan layanan lainnya.
Instal
Pada Ubuntu/Debian: code:apt update && apt install fail2ban -y
Pada AlmaLinux/Rocky: code:dnf install fail2ban -y
Konfigurasi
Buat /etc/fail2ban/jail.local (file .local menimpa /etc/fail2ban/jail.conf yang diganti pada upgrade paket): kode:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # cocokkan port SSH kustom Anda
Ini memblokir IP selama 1 jam setelah 3 upaya gagal dalam 10 menit.
Aktifkan dan mulai
code:systemctl enable fail2ban systemctl start fail2ban
Verifikasi status: code:fail2ban-client status sshd
Daftar putih IP Anda sendiri
Jika Anda memiliki IP rumah atau kantor statis, tambahkan ke daftar ignoreip untuk menghindari mengunci diri sendiri: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
Sebarkan server lepas pantai pertama Anda dalam 60 detik.
Pendaftaran anonim. Bitcoin & Monero diterima. Disediakan di 8 yurisdiksi.
Tidak perlu kartu kredit · Jaminan uang kembali 7 hari