Fail2ban стежить за журналами та тимчасово блокує IP-адреси, з яких багато разів невдало намагалися увійти.
Встановлення
Ubuntu, Debian:
sudo apt install fail2ban -y
AlmaLinux, Rocky Linux:
sudo dnf install epel-release -y
sudo dnf install fail2ban -y
Налаштування
Створіть файл /etc/fail2ban/jail.local:
[DEFAULT]
bantime = 1h
findtime = 10m
maxretry = 5
ignoreip = 127.0.0.1/8
[sshd]
enabled = true
У ignoreip через пробіл додайте свою статичну IP-адресу, щоб випадково не заблокувати себе. На Debian 12, де журнали ведуться лише в journald, додайте в секцію [sshd] рядок backend = systemd.
Запустіть службу:
sudo systemctl enable --now fail2ban
Корисні команди
sudo fail2ban-client status sshd— заблоковані адреси;sudo fail2ban-client set sshd unbanip 198.51.100.5— розблокувати адресу.