Stel fail2ban in binnen 5 minuten
Auto-ban IP's die te veel SSH-inlogpogingen mislukken. Het enige beveiligingsinstrument met de hoogste ROI voor VPS.
fail2ban volgt systeemlogbestanden en verbant bron-IP's die te vaak achter elkaar authenticatie laten mislukken. Standaardconfiguratie is goed voor SSH; aangepaste jails breiden uit naar nginx, Postfix en andere services.
Installeren
Op Ubuntu/Debian:
apt update && apt install fail2ban -yOp AlmaLinux/Rocky:
dnf install fail2ban -yConfigureren
Maak /etc/fail2ban/jail.local (het .local-bestand overschrijft /etc/fail2ban/jail.conf dat wordt vervangen bij pakketupgrade):
[DEFAULT]
bantime = 3600
findtime = 600
maxretry = 3[sshd] enabled = true port = 22222 # pas aan naar je aangepaste SSH-poort
Dit verbant IP's voor 1 uur na 3 mislukte pogingen in 10 minuten.
Inschakelen en starten
systemctl enable fail2ban
systemctl start fail2banControleer status:
fail2ban-client status sshdWhitelist je eigen IP
Als u een statisch thuis- of kantoort IP-adres heeft, voeg het dan toe aan de ignoreip-lijst om uzelf niet buitensloten:
[DEFAULT]
ignoreip = 127.0.0.1/8 ::1 1.2.3.4Gerelateerde artikelen
Deploy uw eerste offshore server in 60 seconden.
Anonieme aanmelding. Bitcoin & Monero geaccepteerd. Provisioning in 8 jurisdicties.
Geen creditcard vereist · 7-dagen money-back garantie