Även med allt annat låst kör bottar aldrig ur att gissa lösenord mot port 22 — det är konstant brus och belastning i bakgrunden. fail2ban övervakar dina loggar och bannar automatiskt varje IP som misslyckas med inloggning för många gånger, så att angriparna stängs ute efter några försök i stället för att gissa i evighet. Det är en liten installation och en stor minskning av loggspam.
1. Installera fail2ban
sudo apt update && sudo apt install -y fail2ban
2. Skapa en lokal konfiguration
Redigera aldrig den medföljande jail.conf direkt — åsidosätt den i jail.local:
sudo tee /etc/fail2ban/jail.local > /dev/null <<'EOF'
[DEFAULT]
# banna inte dig själv — lägg till din hem-/kontors-IP
ignoreip = 127.0.0.1/8 ::1
bantime = 1h
findtime = 10m
maxretry = 5
[sshd]
enabled = true
EOF
Det bannar en IP i en timme efter 5 misslyckade inloggningar inom 10 minuter. Lägg till din egen IP i ignoreip så att ett feltippat lösenord aldrig låser ute dig.
3. Starta det och aktivera vid uppstart
sudo systemctl enable --now fail2ban
4. Kontrollera SSH-jailen
sudo fail2ban-client status sshd
Du ser hur många IP-adresser som är bannade just nu — ofta ett förvånande antal inom några minuter.
Hantera banningar
sudo fail2ban-client set sshd unbanip 1.2.3.4 # häv en ban
sudo fail2ban-client status # lista alla jails
sudo systemctl reload fail2ban # tillämpa konfigurationsändringar
Ärliga varningar
- Lägg till din egen IP i
ignoreipså att upprepade felskrivningar inte bannar dig. Om du ändå blir bannad, vänta ut bantime eller använd en leverantörskonsol — EQVPS ger varje VPS en. - fail2ban kompletterar, ersätter inte, SSH-nycklar. Nycklar stoppar gissningen från att någonsin lyckas; fail2ban stoppar bruset och skyddar även andra tjänster.
- Finjustera efter behov: en längre
bantimeavskräcker ihärdiga angripare; för aggressivt och du riskerar att banna legitima ostabila anslutningar.
Nästa steg
fail2ban är ett lager i en härdad server. Kombinera det med SSH-nyckelautentisering och en UFW-brandvägg, och gå igenom hela säkerhetschecklistan för en ny VPS innan du exponerar något mot internet.
Kommentarer
Inga kommentarer än. Bli först.