Fail2Ban
Как установить и настроить Fail2Ban на Linux?
Fail2Ban анализирует логи и временно блокирует IP-адреса, которые превышают заданное число неудачных попыток. Это дополнительный уровень защиты, а не замена SSH-ключам и firewall.
sudo apt update
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
Проверка
sudo systemctl status fail2ban
sudo fail2ban-client status
sudo fail2ban-client status sshd
Базовые параметры
- maxretry — сколько ошибок допускается до блокировки.
- findtime — временное окно, в котором считаются ошибки.
- bantime — срок блокировки.
[DEFAULT]
bantime = 3600
findtime = 600
maxretry = 5
Разблокировка IP
sudo fail2ban-client set sshd unbanip 203.0.113.45