Przejdź do treści
  • Akceptujemy Bitcoin
  • MAkceptujemy Monero
  • Odporny na DMCA
  • Rejestracja anonimowa
  • ΞAkceptujemy Ethereum
  • Bez KYC
  • 99.99% czasu działania
  • Wsparcie 24/7
  • 7-dniowy zwrot
  • Provisioning w < 5 min
  • Islandia · Szwajcaria · Holandia
  • USDT akceptowane
Akceptujemy Bitcoin. Akceptujemy Monero. Odporny na DMCA. Rejestracja anonimowa. Akceptujemy Ethereum. Bez KYC. 99.99% czasu działania. Wsparcie 24/7. 7-dniowy zwrot. Provisioning w mniej niż 5 minut. Islandia, Szwajcaria, Holandia. USDT akceptowane.
MurmurHost
Rozpocznij
Bezpieczeństwo3 min czytaniaZaktualizowano 2026-04-30

Skonfiguruj fail2ban w 5 minut

Automatyczne blokowanie adresów IP, które zbyt wiele razy nieudanie logują się przez SSH. Najbardziej opłacalne narzędzie bezpieczeństwa dla VPS.

fail2ban śledzi pliki logów systemowych i banuje adresy IP źródłowe, które zbyt wiele razy z rzędu nie przejdą uwierzytelniania. Domyślna konfiguracja jest dobra dla SSH; niestandardowe jails rozszerzają się na nginx, Postfix i inne usługi.

Instalacja

Na Ubuntu/Debian: code:apt update && apt install fail2ban -y

Na AlmaLinux/Rocky: code:dnf install fail2ban -y

Skonfiguruj

Utwórz /etc/fail2ban/jail.local (plik .local zastępuje /etc/fail2ban/jail.conf, który jest zastępowany podczas aktualizacji pakietu): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3

[sshd] enabled = true port = 22222 # dopasuj do swojego niestandardowego portu SSH

To banuje adresy IP na 1 godzinę po 3 nieudanych próbach w ciągu 10 minut.

Włącz i uruchom

code:systemctl enable fail2ban systemctl start fail2ban

Sprawdź status: code:fail2ban-client status sshd

Dodaj swój IP do białej listy

Jeśli masz statyczne IP w domu lub biurze, dodaj je do listy ignoreip, aby uniknąć zablokowania siebie: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4

Wdróż swój pierwszy serwer offshore w 60 sekund.

Anonimowa rejestracja. Akceptujemy Bitcoin i Monero. Provisioning w 8 jurysdykcjach.

Karta kredytowa nie wymagana · Gwarancja zwrotu 7 dni