Настройте fail2ban за 5 минут
Автоматически блокируйте IP-адреса, которые слишком часто не проходят попытки входа по SSH. Самый эффективный инструмент безопасности для VPS.
fail2ban отслеживает системные журналы и блокирует исходные IP-адреса, которые слишком много раз подряд не проходят аутентификацию. Конфигурация по умолчанию хороша для SSH; пользовательские jail-ы расширяются на nginx, Postfix и другие сервисы.
Установка
На Ubuntu/Debian: code:apt update && apt install fail2ban -y
На AlmaLinux/Rocky: code:dnf install fail2ban -y
Настроить
Создайте /etc/fail2ban/jail.local (файл .local переопределяет /etc/fail2ban/jail.conf, который заменяется при обновлении пакета): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # укажите ваш кастомный SSH-порт
Это блокирует IP на 1 час после 3 неудачных попыток за 10 минут.
Включить и запустить
код:systemctl enable fail2ban
systemctl start fail2banПроверьте статус: код:fail2ban-client status sshd
Внесите свой IP в белый список
Если у вас статический домашний или офисный IP, добавьте его в список ignoreip, чтобы не заблокировать себя: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
Похожие статьи
Разверните свой первый оффшорный сервер за 60 секунд.
Анонимная регистрация. Принимаются Bitcoin и Monero. Предоставление в 8 юрисдикциях.
Кредитная карта не требуется · 7-дневная гарантия возврата денег