راهنمای کامل Fail2ban
مسدود کردن خودکار IP های مهاجم برای SSH و وبسرور، و آزاد کردن IP مسدودشده.
Fail2ban لاگها را بررسی میکند و IP هایی که چند بار رمز اشتباه زدهاند را موقتاً در فایروال مسدود میکند.
نصب
apt install -y fail2ban
تنظیم
تنظیمات را در فایل jail.local بنویسید (فایل اصلی با آپدیت بازنویسی میشود):
nano /etc/fail2ban/jail.local
[DEFAULT]
bantime = 1h
findtime = 10m
maxretry = 5
[sshd]
enabled = true
اگر پورت SSH را عوض کردهاید، port = 2222 را هم در بخش sshd اضافه کنید.
systemctl restart fail2ban
بررسی و آزادسازی
fail2ban-client status sshd
fail2ban-client set sshd unbanip 1.2.3.4
اگر IP خودتان مسدود شد، از اینترنت دیگری یا کنسول VNC وارد شوید و آزادش کنید.