Налаштуйте fail2ban за 5 хвилин
Автоматичний бан IP-адрес, які роблять забагато невдалих спроб входу SSH. Найефективніший інструмент безпеки для VPS.
fail2ban відстежує системні логи та блокує вихідні IP-адреси, які занадто багато разів поспіль не проходять автентифікацію. Конфігурація за замовчуванням підходить для SSH; кастомні джейли розширюються на nginx, Postfix та інші сервіси.
Встановити
На Ubuntu/Debian: code:apt update && apt install fail2ban -y
На AlmaLinux/Rocky: code:dnf install fail2ban -y
Налаштувати
Створіть /etc/fail2ban/jail.local (файл .local перевизначає /etc/fail2ban/jail.conf, який замінюється під час оновлення пакета): code:[DEFAULT] bantime = 3600 findtime = 600 maxretry = 3
[sshd] enabled = true port = 22222 # відповідає вашому кастомному SSH-порту
Це блокує IP-адреси на 1 годину після 3 невдалих спроб протягом 10 хвилин.
Увімкнути та запустити
код:systemctl enable fail2ban
systemctl start fail2banПеревірте статус: код:fail2ban-client status sshd
Додайте власну IP-адресу до білого списку
Якщо у вас статична домашня або офісна IP-адреса, додайте її до списку ignoreip, щоб не заблокувати себе: code:[DEFAULT] ignoreip = 127.0.0.1/8 ::1 1.2.3.4
Схожі статті
Розгорніть свій перший офшорний сервер за 60 секунд.
Анонімна реєстрація. Приймаються Bitcoin та Monero. Розгортання у 8 юрисдикціях.
Кредитна картка не потрібна · гарантія повернення коштів 7 днів