보안3 분 읽기업데이트됨 2026-04-30
5분 안에 fail2ban 설정
SSH 로그인 시도를 너무 많이 실패한 IP를 자동 차단합니다. VPS를 위한 가장 높은 ROI 보안 도구입니다.
fail2ban은 시스템 로그 파일을 추적하고 연속으로 너무 많이 인증에 실패한 소스 IP를 차단합니다. 기본 구성은 SSH에 적합합니다. 커스텀 jail은 nginx, Postfix 및 기타 서비스로 확장됩니다.
설치
Ubuntu/Debian에서: code:apt update && apt install fail2ban -y
AlmaLinux/Rocky에서: code:dnf install fail2ban -y
구성
/etc/fail2ban/jail.local을 생성하세요 (.local 파일은 패키지 업그레이드 시 교체되는 /etc/fail2ban/jail.conf를 재정의합니다): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # 사용자 지정 SSH 포트와 일치
이렇게 하면 10분 내 3회 실패 후 IP가 1시간 동안 차단됩니다.
활성화 및 시작
code:systemctl enable fail2ban systemctl start fail2ban
상태 확인: code:fail2ban-client status sshd
자신의 IP를 화이트리스트에 등록
고정 홈 또는 사무실 IP가 있으면 ignoreip 목록에 추가하여 잠금을 방지하세요: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4