EQVPS

كيف تُعدّ fail2ban لصد هجمات القوة الغاشمة

أوقف تخمين كلمات المرور المستمر على خادمك: يراقب fail2ban سجلاتك ويحظر تلقائيًا عناوين IP التي تفشل في الدخول مرات كثيرة. ثبّته، وفعّل سجن SSH، واضبط قواعد الحظر — في بضعة أوامر.

حتى مع تأمين كل شيء آخر، لا تتوقف الروبوتات أبدًا عن تجربة كلمات المرور على المنفذ 22 — إنه ضجيج وحمل خلفي مستمر. fail2ban يراقب سجلاتك ويحظر تلقائيًا أي عنوان IP يفشل في الدخول مرات كثيرة، فيُقصى المهاجمون بعد محاولات قليلة بدل أن يظلوا يخمّنون إلى الأبد. تثبيت صغير مقابل انخفاض كبير في ضجيج السجلات.

1. ثبّت fail2ban

sudo apt update && sudo apt install -y fail2ban

2. أنشئ إعدادًا محليًا

لا تعدّل أبدًا jail.conf المرفق مباشرة — تجاوزه في jail.local:

sudo tee /etc/fail2ban/jail.local > /dev/null <<'EOF'
[DEFAULT]
# don't ban yourself — add your home/office IP
ignoreip = 127.0.0.1/8 ::1
bantime  = 1h
findtime = 10m
maxretry = 5

[sshd]
enabled = true
EOF

هذا يحظر عنوان IP لمدة ساعة بعد 5 محاولات دخول فاشلة خلال 10 دقائق. أضف عنوان IP الخاص بك إلى ignoreip كي لا تقفلك أبدًا كلمة مرور مكتوبة خطأ.

3. شغّله وفعّله عند الإقلاع

sudo systemctl enable --now fail2ban

4. تحقّق من سجن SSH

sudo fail2ban-client status sshd

سترى عدد عناوين IP المحظورة حاليًا — وغالبًا رقم مفاجئ خلال دقائق قليلة.

إدارة الحظر

sudo fail2ban-client set sshd unbanip 1.2.3.4   # lift a ban
sudo fail2ban-client status                     # list all jails
sudo systemctl reload fail2ban                  # apply config changes

تحذيرات صادقة

الخطوات التالية

fail2ban طبقة واحدة من خادم مُحصَّن. اقرنه بـمصادقة مفتاح SSH وجدار UFW الناري، ونفّذ قائمة تأمين VPS الجديد كاملة قبل أن تكشف أي شيء على الإنترنت. </content>

الأسئلة الشائعة

ماذا يفعل fail2ban فعليًا؟

يراقب ملفات السجل (مثل سجل مصادقة SSH) بحثًا عن فشل متكرر من نفس عنوان IP، وحين يتجاوز عنوان IP الحد يضيف حظرًا مؤقتًا في جدار الحماية. الروبوتات التي تطرق المنفذ 22 طوال اليوم تُحظر بعد محاولات قليلة بدل أن تظل تخمّن إلى الأبد. إنها حماية تلقائية ومستمرة.

هل ما زلت بحاجة إلى fail2ban إن كنت أستخدم مفاتيح SSH؟

إنهما يحلّان مشكلتين مختلفتين. مفاتيح SSH تجعل التخمين مستحيلًا عمليًا؛ أما fail2ban فيوقف ضجيج وحمل المحاولات اللا نهائية، ويحمي أي خدمة أخرى تكشفها (البريد، دخول الويب). مع SSH بالمفاتيح فقط يكون الخطر منخفضًا أصلًا، لكن fail2ban دفاع إضافي رخيص ويقلّل ضجيج السجلات.

هل يمكن أن يحظرني fail2ban بالخطأ؟

يمكن ذلك إن أخطأت في كتابة كلمة مرورك عدة مرات — تُحظر لمدة bantime ثم يُرفع الحظر تلقائيًا. لتجنّب قفل نفسك أبدًا، أضف عنوان IP الخاص بك إلى 'ignoreip' في الإعداد، وتذكّر أن وحدة تحكّم المزوّد (لدى EQVPS واحدة) تعيدك دائمًا للدخول.

كيف أرى من المحظورين، أو أرفع الحظر عن عنوان IP؟

استخدم 'sudo fail2ban-client status sshd' لرؤية السجن (jail) وعناوين IP المحظورة. لرفع حظر: 'sudo fail2ban-client set sshd unbanip 1.2.3.4'. لإضافة عنوان IP موثوق بشكل دائم، ضعه في ignoreip وأعد التحميل.

ما هي bantime وfindtime وmaxretry؟

maxretry هو عدد مرات الفشل المسموح بها، وfindtime هو النافذة الزمنية التي تُحتسب فيها، وbantime هي مدة استمرار الحظر. مثلًا 5 محاولات فاشلة خلال 10 دقائق تُطلق حظرًا لمدة ساعة. ارفع bantime (أو اجعلها قيمة أطول) للمهاجمين الأكثر إصرارًا.

التعليقات

لا تعليقات بعد. كن الأول.

اترك تعليقًا

تُراجَع التعليقات قبل ظهورها.