حتى مع تأمين كل شيء آخر، لا تتوقف الروبوتات أبدًا عن تجربة كلمات المرور على المنفذ 22 — إنه ضجيج وحمل خلفي مستمر. fail2ban يراقب سجلاتك ويحظر تلقائيًا أي عنوان IP يفشل في الدخول مرات كثيرة، فيُقصى المهاجمون بعد محاولات قليلة بدل أن يظلوا يخمّنون إلى الأبد. تثبيت صغير مقابل انخفاض كبير في ضجيج السجلات.
1. ثبّت fail2ban
sudo apt update && sudo apt install -y fail2ban
2. أنشئ إعدادًا محليًا
لا تعدّل أبدًا jail.conf المرفق مباشرة — تجاوزه في jail.local:
sudo tee /etc/fail2ban/jail.local > /dev/null <<'EOF'
[DEFAULT]
# don't ban yourself — add your home/office IP
ignoreip = 127.0.0.1/8 ::1
bantime = 1h
findtime = 10m
maxretry = 5
[sshd]
enabled = true
EOF
هذا يحظر عنوان IP لمدة ساعة بعد 5 محاولات دخول فاشلة خلال 10 دقائق. أضف عنوان IP الخاص بك إلى ignoreip كي لا تقفلك أبدًا كلمة مرور مكتوبة خطأ.
3. شغّله وفعّله عند الإقلاع
sudo systemctl enable --now fail2ban
4. تحقّق من سجن SSH
sudo fail2ban-client status sshd
سترى عدد عناوين IP المحظورة حاليًا — وغالبًا رقم مفاجئ خلال دقائق قليلة.
إدارة الحظر
sudo fail2ban-client set sshd unbanip 1.2.3.4 # lift a ban
sudo fail2ban-client status # list all jails
sudo systemctl reload fail2ban # apply config changes
تحذيرات صادقة
- أضف عنوان IP الخاص بك إلى
ignoreipكي لا تحظرك الأخطاء المطبعية المتكررة. إن حُظرت فعلًا، انتظر انتهاء bantime أو استخدم وحدة تحكّم المزوّد — يمنح EQVPS كل VPS واحدة. - fail2ban يكمّل مفاتيح SSH ولا يحل محلها. المفاتيح توقف التخمين من النجاح أصلًا؛ وfail2ban يوقف الضجيج ويحمي خدمات أخرى أيضًا.
- اضبط الإعدادات حسب الحاجة:
bantimeأطول يردع المهاجمين المصرّين؛ وإن كانت الإعدادات صارمة جدًا فأنت تخاطر بحظر اتصالات مشروعة متذبذبة.
الخطوات التالية
fail2ban طبقة واحدة من خادم مُحصَّن. اقرنه بـمصادقة مفتاح SSH وجدار UFW الناري، ونفّذ قائمة تأمين VPS الجديد كاملة قبل أن تكشف أي شيء على الإنترنت. </content>
التعليقات
لا تعليقات بعد. كن الأول.