Que es Fail2ban y por que es esencial

Fail2ban monitorea los logs del sistema y bloquea automaticamente las IPs que superan el umbral de intentos fallidos de acceso. Sin el, un servidor puede recibir miles de intentos de fuerza bruta por hora en SSH, correo o el panel web.

# Instalar Fail2ban en Ubuntu/Debian
apt install fail2ban -y
cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
systemctl enable fail2ban --now

Configuracion recomendada en jail.local

[DEFAULT]
bantime  = 86400
findtime = 600
maxretry = 5

[sshd]
enabled = true
port    = 2222

Comandos de gestion de Fail2ban

ComandoFuncion
fail2ban-client statusVer jails activos
fail2ban-client status sshdVer IPs baneadas en SSH
fail2ban-client unban IPDesbloquear IP especifica
fail2ban-client reloadRecargar configuracion

En los VPS de WebHosting MX tienes acceso root completo para instalar Fail2ban. Nuestro soporte puede ayudarte con la configuracion. Visita webhosting.mx.

Was this answer helpful? 0 Users Found This Useful (0 Votes)