База знаний

Инструкции по серверам, панели и личному кабинету

Fail2Ban

Как установить и настроить Fail2Ban на Linux?

Fail2Ban анализирует логи и временно блокирует IP-адреса, которые превышают заданное число неудачных попыток. Это дополнительный уровень защиты, а не замена SSH-ключам и firewall.

sudo apt update
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban

Проверка

sudo systemctl status fail2ban
sudo fail2ban-client status
sudo fail2ban-client status sshd

Базовые параметры

  • maxretry — сколько ошибок допускается до блокировки.
  • findtime — временное окно, в котором считаются ошибки.
  • bantime — срок блокировки.
[DEFAULT]
bantime = 3600
findtime = 600
maxretry = 5

Разблокировка IP

sudo fail2ban-client set sshd unbanip 203.0.113.45