Linux & Serveurs

Fail2Ban — Protégez votre serveur des attaques par brute force

Fail2Ban — Protégez votre serveur des attaques par brute force

Installation

sudo apt update && sudo apt install fail2ban
sudo systemctl enable fail2ban
sudo systemctl start fail2ban

Configuration

Ne modifiez jamais jail.conf. Créez une surcharge locale.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local

jail.local

[DEFAULT]
# Durée du bannissement (1 heure)
bantime = 1h
# Période de détection (10 minutes)
findtime = 10m
# Nombre d'échecs avant bannissement
maxretry = 5

[sshd]
enabled = true
# Si vous avez changé le port SSH
port = 2222

[nginx-http-auth]
enabled = true

[nginx-botsearch]
enabled = true

Commandes utiles

# Voir le status de toutes les "jails"
sudo fail2ban-client status

# Voir les IPs bannies pour SSH
sudo fail2ban-client status sshd

# Débannir une IP
sudo fail2ban-client set sshd unbanip 1.2.3.4

Fail2Ban est une solution simple et efficace pour réduire drastiquement le bruit des attaques automatisées.

// Commentaires (0)

Connectez-vous pour laisser un commentaire.

Aucun commentaire pour le moment.