صبر کنید...
مرکز آموزش میلاد سرور

نصب و تنظیم Fail2ban برای جلوگیری از حملات Brute Force

Fail2ban لاگ سرویس‌ها را بررسی می‌کند و IPهایی را که چند بار احراز هویت ناموفق دارند موقتاً مسدود می‌سازد. این ابزار مکمل کلید SSH و فایروال است.

نصب Fail2ban

apt update
apt install fail2ban -y
systemctl enable --now fail2ban

ساخت تنظیم محلی

cat > /etc/fail2ban/jail.d/sshd.local <<'EOF'
[sshd]
enabled = true
port = ssh
maxretry = 5
findtime = 10m
bantime = 1h
EOF
systemctl restart fail2ban

بررسی وضعیت و IPهای مسدود

fail2ban-client status
fail2ban-client status sshd

آزادکردن IP

fail2ban-client set sshd unbanip IP_ADDRESS

IP ثابت مدیریت را در فهرست ignoreip قرار دهید، اما شبکه‌های بزرگ را مستثنا نکنید. لاگ‌ها را دوره‌ای بررسی کنید تا قوانین بیش‌ازحد سخت نباشند.

این آموزش برای شما مفید بود؟نظر شما به بهتر شدن آموزش‌ها کمک می‌کند.