Que es Fail2ban y por que es esencial

Fail2ban monitorea los logs del sistema y bloquea automaticamente las IPs que superan el umbral de intentos fallidos de acceso. Sin el, un servidor puede recibir miles de intentos de fuerza bruta por hora en SSH, correo o el panel web.

# Instalar Fail2ban en Ubuntu/Debian
apt install fail2ban -y
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
systemctl enable fail2ban --now

Configuracion recomendada en jail.local

[DEFAULT]
bantime  = 86400
findtime = 600
maxretry = 5

[sshd]
enabled = true
port    = 2222

Comandos de gestion de Fail2ban

ComandoFuncion
fail2ban-client statusVer jails activos
fail2ban-client status sshdVer IPs baneadas en SSH
fail2ban-client unban IPDesbloquear IP especifica
fail2ban-client reloadRecargar configuracion

En los VPS de WebHosting MX tienes acceso root completo para instalar Fail2ban. Nuestro soporte puede ayudarte con la configuracion. Visita webhosting.mx.

¿Le ha resultado útil esta respuesta? 0 Los usuarios encontraron esto útil (0 Votos)