Fail2Ban (protection contre les attaques par force brute)
Bloquer automatiquement les IP qui tentent de s'authentifier de manière répétée.
A quoi sert ce tutoriel
Le tutoriel "Fail2Ban (protection contre les attaques par force brute)" vous aide a atteindre cet objectif:
Bloquer automatiquement les IP qui tentent de s'authentifier de manière répétée.
Debian / Ubuntu
-
Installer Fail2Ban : apt install -y fail2ban - Copier la configuration : cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
- Éditer /etc/fail2ban/jail.local, section [DEFAULT] :
- bantime = 3600 (durée du ban en secondes)
- findtime = 600 (fenêtre de détection)
- maxretry = 5 (tentatives avant ban)
-
Activer la protection SSH dans [sshd] : enabled = true - Activer la protection Apache dans [apache-auth] : enabled = true
-
Démarrer Fail2Ban : systemctl enable --now fail2ban -
Voir les IP bannies : fail2ban-client status sshd -
Débannir une IP : fail2ban-client set sshd unbanip 1.2.3.4