Хостинг в Україні від Mevcore

Як захистити SSH від підбору паролів за допомогою Fail2ban

Оновлено 04.10.2026

Fail2ban стежить за журналами та тимчасово блокує IP-адреси, з яких багато разів невдало намагалися увійти.

Встановлення

Ubuntu, Debian:

sudo apt install fail2ban -y

AlmaLinux, Rocky Linux:

sudo dnf install epel-release -y
sudo dnf install fail2ban -y

Налаштування

Створіть файл /etc/fail2ban/jail.local:

[DEFAULT]
bantime = 1h
findtime = 10m
maxretry = 5
ignoreip = 127.0.0.1/8

[sshd]
enabled = true

У ignoreip через пробіл додайте свою статичну IP-адресу, щоб випадково не заблокувати себе. На Debian 12, де журнали ведуться лише в journald, додайте в секцію [sshd] рядок backend = systemd.

Запустіть службу:

sudo systemctl enable --now fail2ban

Корисні команди

  • sudo fail2ban-client status sshd — заблоковані адреси;
  • sudo fail2ban-client set sshd unbanip 198.51.100.5 — розблокувати адресу.

Не знайшли відповідь?

Опишіть завдання, додайте текст помилки та скриншот — команда підтримки допоможе знайти наступний крок.

Як до вас звертатися?

Введіть ім’я, перш ніж почати діалог.

Вітаємо! Напишіть ваше питання — оператор відповість якнайшвидше.
Оцініть відповідь оператора