Que es Fail2ban y por que es esencial
Fail2ban monitorea los logs del sistema y bloquea automaticamente las IPs que superan el umbral de intentos fallidos de acceso. Sin el, un servidor puede recibir miles de intentos de fuerza bruta por hora en SSH, correo o el panel web.
# Instalar Fail2ban en Ubuntu/Debian apt install fail2ban -y cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local systemctl enable fail2ban --now
Configuracion recomendada en jail.local
[DEFAULT] bantime = 86400 findtime = 600 maxretry = 5 [sshd] enabled = true port = 2222
Comandos de gestion de Fail2ban
| Comando | Funcion |
|---|---|
| fail2ban-client status | Ver jails activos |
| fail2ban-client status sshd | Ver IPs baneadas en SSH |
| fail2ban-client unban IP | Desbloquear IP especifica |
| fail2ban-client reload | Recargar configuracion |
En los VPS de WebHosting MX tienes acceso root completo para instalar Fail2ban. Nuestro soporte puede ayudarte con la configuracion. Visita webhosting.mx.
