Wiki Dashboard VPS1Euro

Guide client complet du dashboard: infrastructure, services, compte et support.

FR EN

Fail2Ban (protection contre les attaques par force brute)

Bloquer automatiquement les IP qui tentent de s'authentifier de manière répétée.

A quoi sert ce tutoriel

Le tutoriel "Fail2Ban (protection contre les attaques par force brute)" vous aide a atteindre cet objectif:

Bloquer automatiquement les IP qui tentent de s'authentifier de manière répétée.

← Retour aux tutoriels
1 profils 11 etapes 5 commandes ~15 min

Debian / Ubuntu

  1. Installer Fail2Ban : apt install -y fail2ban
  2. Copier la configuration : cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
  3. Éditer /etc/fail2ban/jail.local, section [DEFAULT] :
  4. bantime = 3600 (durée du ban en secondes)
  5. findtime = 600 (fenêtre de détection)
  6. maxretry = 5 (tentatives avant ban)
  7. Activer la protection SSH dans [sshd] : enabled = true
  8. Activer la protection Apache dans [apache-auth] : enabled = true
  9. Démarrer Fail2Ban : systemctl enable --now fail2ban
  10. Voir les IP bannies : fail2ban-client status sshd
  11. Débannir une IP : fail2ban-client set sshd unbanip 1.2.3.4