fail2ban'ı 5 dakikada kurun
Çok fazla SSH giriş denemesi başarısız olan IP'leri otomatik olarak yasaklayın. VPS için en yüksek ROI'li güvenlik aracı.
fail2ban sistem günlük dosyalarını izler ve art arda çok fazla kimlik doğrulama hatası yapan kaynak IP'leri yasaklar. Varsayılan yapılandırma SSH için iyidir; özel hapishaneler nginx, Postfix ve diğer hizmetlere genişletilir.
Kurulum
Ubuntu/Debian'da: code:apt update && apt install fail2ban -y
AlmaLinux/Rocky'de: code:dnf install fail2ban -y
Yapılandır
/etc/fail2ban/jail.local dosyasını oluşturun (.local dosyası, paket yükseltmesinde değiştirilen /etc/fail2ban/jail.conf dosyasını geçersiz kılar): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # özel SSH bağlantı noktanızla eşleştirin
Bu, 10 dakikada 3 başarısız denemeden sonra IP'leri 1 saat yasaklar.
Etkinleştir ve başlat
code:systemctl enable fail2ban systemctl start fail2ban
Durumu doğrulayın: code:fail2ban-client status sshd
Kendi IP'nizi beyaz listeye ekleyin
Statik bir ev veya ofis IP'niz varsa, kendinizi kilitlememek için ignoreip listesine ekleyin: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
İlgili makaleler
İlk offshore sunucunuzu 60 saniyede dağıtın.
Anonim kayıt. Bitcoin ve Monero kabul edilir. 8 yetki alanında sağlanır.
Kredi kartı gerekmez · 7 gün para iade garantisi