Fail2ban: configurare, deblocare IP, lista albă

12.03.2026
Complexity
min.

Rezumat

Fail2ban protejează serverul de atacuri brute-force, blocând automat adresele IP după mai multe încercări eșuate de autentificare. Mai jos: instalare, configurare, gestionarea blocărilor și lista albă.

Se aplică la:
✔ VPS
✔ Servere dedicate
✔ Linux

Instalare

Debian/Ubuntu:

apt install fail2ban -y

CentOS/AlmaLinux:

yum install fail2ban -y
systemctl enable fail2ban
systemctl start fail2ban

Configurarea jail.local

Nu editați jail.conf direct. Creați fișierul /etc/fail2ban/jail.local:

[DEFAULT]
bantime = 3600
findtime = 600
maxretry = 5
ignoreip = 127.0.0.1/8

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3

Parametri:

  • bantime: durata blocării în secunde (3600 = 1 oră)
  • findtime: intervalul de timp pentru numărarea încercărilor
  • maxretry: numărul de încercări înainte de blocare
  • ignoreip: adresele IP care nu sunt blocate niciodată
systemctl restart fail2ban

Verificarea statusului

fail2ban-client status

Statusul unui jail specific:

fail2ban-client status sshd

Deblocarea unui IP

fail2ban-client set sshd unbanip ADRESA_IP

Lista albă

Adăugați IP-ul dvs. în ignoreip din /etc/fail2ban/jail.local:

[DEFAULT]
ignoreip = 127.0.0.1/8 IP_DVS

Puteți specifica o subrețea:

ignoreip = 127.0.0.1/8 192.168.0.0/16 IP_DVS
systemctl restart fail2ban

Adăugarea de jail-uri pentru alte servicii

Pentru Nginx (protecție împotriva atacurilor brute-force HTTP Basic Auth):

[nginx-http-auth]
enabled = true
filter = nginx-http-auth
logpath = /var/log/nginx/error.log

Vizualizarea logurilor fail2ban

tail -50 /var/log/fail2ban.log

Verificare

fail2ban-client status sshd

Verificați că jail-ul este activ și IP-ul dvs. nu este în lista de blocați.

Dacă fail2ban blochează utilizatorii legitimi prea des, măriți maxretry sau adăugați IP-urile necesare în ignoreip. Dacă aveți nevoie de ajutor cu configurarea, deschideți un tichet la suportul tehnic.
Was this information helpful?
Yes   No
 
Continuând să utilizați acest site și să utilizați serviciile noastre, sunteți de acord cu Termenii și condițiile site-ului nostru și cu utilizarea cookie-urilor de pe site-ul nostru. Citiți, de asemenea, Politica noastră de confidențialitate, conform căreia, în măsura menționată, sunteți de acord cu prelucrarea datelor dvs. personale.