Configura fail2ban in 5 minuti
Auto-banna gli IP che falliscono troppi tentativi di accesso SSH. Lo strumento di sicurezza con il più alto ROI per VPS.
fail2ban monitora i file di log di sistema e banna gli IP sorgente che falliscono l'autenticazione troppe volte di seguito. La configurazione predefinita è buona per SSH; le jail personalizzate si estendono a nginx, Postfix e altri servizi.
Installa
Su Ubuntu/Debian: code:apt update && apt install fail2ban -y
Su AlmaLinux/Rocky: code:dnf install fail2ban -y
Configura
Crea /etc/fail2ban/jail.local (il file .local sovrascrive /etc/fail2ban/jail.conf che viene sostituito durante l'aggiornamento del pacchetto): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # corrisponde alla tua porta SSH personalizzata
Questo banna gli IP per 1 ora dopo 3 tentativi falliti in 10 minuti.
Abilita e avvia
code:systemctl enable fail2ban systemctl start fail2ban
Verifica lo stato: code:fail2ban-client status sshd
Whitelist del tuo IP
Se hai un IP statico di casa o ufficio, aggiungilo alla lista ignoreip per evitare di bloccarti fuori: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
Articoli correlati
Deploy del tuo primo server offshore in 60 secondi.
Registrazione anonima. Bitcoin e Monero accettati. Provisioning in 8 giurisdizioni.
Nessuna carta di credito richiesta · Garanzia di rimborso di 7 giorni