fail2ban — установка и настройка

fail2ban — сервис, который производит анализ log файлов различных программ с целью обнаружить попытки получения несанкционированного доступа и совершающий ряд действий для блокировки злоумышленников.  Все действия программа совершает на основании настроек, которые задаются администратором в соответствующем файле.

Установка

Для сохранения исходного файла с настройками копируем его и далее работаем с копией

Общие настройки для всех цепочек находятся в секции [DEFAULT]:

Не стоит злоупотреблять дополнительными опциями вроде запроса whois и отправкой сообщений по email, т.к. это может существенно нагрузить систему. Например, данные whois fail2ban берёт из RIPE Database, где есть лимит на количество запросов с одного ip.

Описание полей в стандартной секции

Все фильтры по-умолчанию лежат в директории /etc/fail2ban/filter.d, доступные действия в /etc/fail2ban/action.d

Применить изменения

Какие jail’ы запущены в данный момент:

Узнать состояние определённого jail’a

Состояние

Досрочно разблокировать ip адрес злоумышленника

Заблокировать ip адрес вручную