Ακόμα κι όταν όλα τα υπόλοιπα είναι κλειδωμένα, τα bots δεν σταματούν ποτέ να δοκιμάζουν κωδικούς στη θύρα 22 — είναι συνεχής θόρυβος και φορτίο στο παρασκήνιο. Το fail2ban παρακολουθεί τα logs σας και μπλοκάρει αυτόματα κάθε IP που αποτυγχάνει να συνδεθεί πολλές φορές, ώστε οι επιτιθέμενοι να αποκλείονται μετά από λίγες προσπάθειες αντί να μαντεύουν επ' άπειρον. Είναι μια μικρή εγκατάσταση με μεγάλη μείωση στον θόρυβο των logs.
1. Εγκαταστήστε το fail2ban
sudo apt update && sudo apt install -y fail2ban
2. Δημιουργήστε ένα τοπικό config
Μην επεξεργάζεστε ποτέ απευθείας το προεγκατεστημένο jail.conf — υπερκαλύψτε το στο jail.local:
sudo tee /etc/fail2ban/jail.local > /dev/null <<'EOF'
[DEFAULT]
# don't ban yourself — add your home/office IP
ignoreip = 127.0.0.1/8 ::1
bantime = 1h
findtime = 10m
maxretry = 5
[sshd]
enabled = true
EOF
Αυτό μπλοκάρει μια IP για μία ώρα μετά από 5 αποτυχημένες συνδέσεις μέσα σε 10 λεπτά. Προσθέστε τη δική σας IP στο ignoreip ώστε ένας λανθασμένος κωδικός να μη σας κλειδώσει ποτέ έξω.
3. Ξεκινήστε το και ενεργοποιήστε το στην εκκίνηση
sudo systemctl enable --now fail2ban
4. Ελέγξτε το SSH jail
sudo fail2ban-client status sshd
Θα δείτε πόσες IP είναι αυτή τη στιγμή μπλοκαρισμένες — συχνά έναν εκπληκτικά μεγάλο αριθμό μέσα σε λίγα λεπτά.
Διαχείριση μπλοκαρισμάτων
sudo fail2ban-client set sshd unbanip 1.2.3.4 # lift a ban
sudo fail2ban-client status # list all jails
sudo systemctl reload fail2ban # apply config changes
Ειλικρινείς προειδοποιήσεις
- Προσθέστε τη δική σας IP στο
ignoreipώστε επαναλαμβανόμενα τυπογραφικά λάθη να μη σας μπλοκάρουν. Αν όντως μπλοκαριστείτε, περιμένετε να περάσει το bantime ή χρησιμοποιήστε μια κονσόλα παρόχου — η EQVPS δίνει σε κάθε VPS μία. - Το fail2ban συμπληρώνει, δεν αντικαθιστά, τα SSH keys. Τα κλειδιά εμποδίζουν το μάντεμα να πετύχει ποτέ· το fail2ban σταματάει τον θόρυβο και προστατεύει και άλλες υπηρεσίες.
- Ρυθμίστε κατά προτίμηση: ένα μεγαλύτερο
bantimeαποθαρρύνει επίμονους επιτιθέμενους· αν είναι υπερβολικά αυστηρό, ρισκάρετε να μπλοκάρετε νόμιμες αλλά ασταθείς συνδέσεις.
Επόμενα βήματα
Το fail2ban είναι ένα επίπεδο ενός θωρακισμένου server. Συνδυάστε το με αυθεντικοποίηση με SSH key και ένα UFW firewall, και εκτελέστε την πλήρη λίστα ελέγχου ασφαλείας για νέο VPS πριν εκθέσετε οτιδήποτε στο internet.
Σχόλια
Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.