Fail2Ban — Protégez votre serveur des attaques par brute force
Installation
sudo apt update && sudo apt install fail2ban
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
Configuration
Ne modifiez jamais jail.conf. Créez une surcharge locale.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local
jail.local
[DEFAULT]
# Durée du bannissement (1 heure)
bantime = 1h
# Période de détection (10 minutes)
findtime = 10m
# Nombre d'échecs avant bannissement
maxretry = 5
[sshd]
enabled = true
# Si vous avez changé le port SSH
port = 2222
[nginx-http-auth]
enabled = true
[nginx-botsearch]
enabled = true
Commandes utiles
# Voir le status de toutes les "jails"
sudo fail2ban-client status
# Voir les IPs bannies pour SSH
sudo fail2ban-client status sshd
# Débannir une IP
sudo fail2ban-client set sshd unbanip 1.2.3.4
Fail2Ban est une solution simple et efficace pour réduire drastiquement le bruit des attaques automatisées.
Aucun commentaire pour le moment.