Configure o fail2ban em 5 minutos
Banir automaticamente IPs que falham em muitas tentativas de login SSH. A ferramenta de segurança com maior ROI para VPS.
O fail2ban monitora arquivos de log do sistema e bane IPs de origem que falham na autenticação muitas vezes seguidas. A configuração padrão é boa para SSH; jails personalizados se estendem a nginx, Postfix e outros serviços.
Instalar
No Ubuntu/Debian: code:apt update && apt install fail2ban -y
No AlmaLinux/Rocky: code:dnf install fail2ban -y
Configurar
Crie /etc/fail2ban/jail.local (o arquivo .local substitui /etc/fail2ban/jail.conf que é substituído na atualização do pacote): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # corresponda à sua porta SSH personalizada
Isso bane IPs por 1 hora após 3 tentativas falhas em 10 minutos.
Habilitar e iniciar
código:systemctl enable fail2ban
systemctl start fail2banVerifique o status: código:fail2ban-client status sshd
Coloque seu próprio IP na lista de permissões
Se você tiver um IP estático de casa ou escritório, adicione-o à lista ignoreip para evitar se trancar para fora: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
Artigos relacionados
Implante seu primeiro servidor offshore em 60 segundos.
Cadastro anônimo. Bitcoin e Monero aceitos. Provisionado em 8 jurisdições.
Sem necessidade de cartão de crédito · Garantia de reembolso de 7 dias