امنیت

راهنمای کامل Fail2ban

مسدود کردن خودکار IP های مهاجم برای SSH و وب‌سرور، و آزاد کردن IP مسدودشده.

1 دقیقه مطالعه 1 بازدید به‌روزرسانی 2026-10-10
فهرست مطالب نصبتنظیمبررسی و آزادسازی

Fail2ban لاگ‌ها را بررسی می‌کند و IP هایی که چند بار رمز اشتباه زده‌اند را موقتاً در فایروال مسدود می‌کند.

نصب

apt install -y fail2ban

تنظیم

تنظیمات را در فایل jail.local بنویسید (فایل اصلی با آپدیت بازنویسی می‌شود):

nano /etc/fail2ban/jail.local
[DEFAULT]
bantime = 1h
findtime = 10m
maxretry = 5

[sshd]
enabled = true

اگر پورت SSH را عوض کرده‌اید، port = 2222 را هم در بخش sshd اضافه کنید.

systemctl restart fail2ban

بررسی و آزادسازی

fail2ban-client status sshd
fail2ban-client set sshd unbanip 1.2.3.4
اگر IP خودتان مسدود شد، از اینترنت دیگری یا کنسول VNC وارد شوید و آزادش کنید.

آموزش‌های مرتبط

مشکل حل نشد؟
تیم پشتیبانی آماده کمک است.