ሌላው ሁሉ ቢዘጋም እንኳ፣ ቦቶች በወደብ 22 ላይ የይለፍ ቃል መሞከርን አያቆሙም — ተከታታይ የበስተጀርባ ጫጫታና ጫና ነው። fail2ban የመዝገብ ፋይሎችዎን ይከታተላል እና በተደጋጋሚ መግባት የሚያልፍን ማንኛውንም IP በራስ-ሰር ያግዳል፣ ስለዚህ አጥቂዎች ከጥቂት ሙከራዎች በኋላ ይዘጋሉ እንጂ ዘላለም አይገምቱም። ትንሽ ጭነት ነው፣ ትልቅ የመዝገብ ጫጫታ ቅናሽ ግን ያመጣል።
1. fail2ban ን ይጫኑ
sudo apt update && sudo apt install -y fail2ban
2. የአካባቢያዊ ውቅር ይፍጠሩ
የተላከውን jail.conf በቀጥታ በጭራሽ አያርትዑ — በjail.local ውስጥ ይሻሩት፦
sudo tee /etc/fail2ban/jail.local > /dev/null <<'EOF'
[DEFAULT]
# ራስዎን አያግዱ — የቤት/የቢሮ IPዎን ይጨምሩ
ignoreip = 127.0.0.1/8 ::1
bantime = 1h
findtime = 10m
maxretry = 5
[sshd]
enabled = true
EOF
ይህ በ10 ደቂቃ ውስጥ 5 ያልተሳኩ መግቢያዎች በኋላ IP ን ለአንድ ሰዓት ያግዳል። የተሳሳተ የይለፍ ቃል ፈጽሞ እንዳይቆልፍዎ የራስዎን IP ወደ ignoreip ይጨምሩ።
3. ያስጀምሩት እና በማስነሻ ላይ ያንቁት
sudo systemctl enable --now fail2ban
4. የSSH jail ን ያረጋግጡ
sudo fail2ban-client status sshd
አሁን ስንት IPዎች እንደታገዱ ያያሉ — ብዙ ጊዜ በደቂቃዎች ውስጥ አስገራሚ ቁጥር ይሆናል።
ማገጃዎችን ማስተዳደር
sudo fail2ban-client set sshd unbanip 1.2.3.4 # ማገጃ ያንሱ
sudo fail2ban-client status # ሁሉንም jails ይዘርዝሩ
sudo systemctl reload fail2ban # የውቅር ለውጦችን ተግብር
ታማኝ ማስጠንቀቂያዎች
- የራስዎን IP ወደ
ignoreipይጨምሩ ተደጋጋሚ የትየባ ስህተቶች እንዳያግዱዎት። ቢታገዱ፣ bantime እስኪያልፍ ይጠብቁ ወይም የአቅራቢ ኮንሶል ይጠቀሙ — EQVPS ለእያንዳንዱ VPS አንድ ይሰጣል። - fail2ban የSSH ቁልፎችን ያሟላል እንጂ አይተካም። ቁልፎች መገመት ፈጽሞ እንዳይሳካ ያደርጋሉ፤ fail2ban ደግሞ ጫጫታውን ያቆማል እና ሌሎች አገልግሎቶችንም ይጠብቃል።
- እንደፍላጎትዎ ያስተካክሉ፦ ረዘም ያለ
bantimeግትር አጥቂዎችን ይከላከላል፤ በጣም ጥብቅ ከሆነ ግን ትክክለኛ ግን ያልተረጋጉ ግንኙነቶችን የማገድ ስጋት አለ።
ቀጣይ ደረጃዎች
fail2ban የተጠናከረ አገልጋይ አንድ ንብርብር ነው። ከየSSH ቁልፍ ማረጋገጫ እና የUFW ፋየርዎል ጋር ያጣምሩት፣ እና ማንኛውንም ነገር ወደ ኢንተርኔት ከማጋለጥዎ በፊት ሙሉውን የአዲስ-VPS ደኅንነት ዝርዝር ያካሂዱ።
አስተያየቶች
እስካሁን አስተያየቶች የሉም። መጀመሪያ ይሁኑ።