Fail2Ban: Установка и настройка
Инструкция по установке и первичной настройке #Fail2Ban.
Установка
- Установить пакеты:
Настройка
- Скачать файлы локальной конфигурации в
/etc/fail2ban/:
- Скачать файлы локальной конфигурации в
/etc/fail2ban/action.d/:
Тюрьмы
SSH
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/sshd.localсо следующим содержанием:
Angie: BotSearch
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/angie.botsearch.localсо следующим содержанием:
Angie: LimitReq
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/angie.limit-req.localсо следующим содержанием:
- В файл конфигурации Angie добавить следующие строки:
Asterisk
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/asterisk.localсо следующим содержанием:
| |
Recidive
Настройка тюрьмы для долгосрочной блокировки повторяющихся инцидентов.
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/recidive.localсо следующим содержанием:
Примеры
- Заблокировать IP-адрес
192.168.1.2на срок 1 неделю:
Manual
Настройка тюрьмы для перманентной блокировки.
- Создать файл конфигурации фильтра
/etc/fail2ban/filter.d/manual.confсо следующим содержанием:
- Создать файл конфигурации тюрьмы
/etc/fail2ban/jail.d/manual.localсо следующим содержанием:
Примеры
- Поместить IP-адрес
192.168.1.2в тюрьмуmanualдля постоянной блокировки:
- Удалить IP-адрес
192.168.1.2из тюрьмыmanual:
- Прочитать файл
ip.blacklist.txtс IP-адресами и поместить их в тюрьмуmanualдля постоянной блокировки:
Использование
- Посмотреть статус всех тюрем:
- Посмотреть статус тюрьмы
JAIL_NAME:
- Посмотреть статус всех тюрем в компактном виде:
- Заблокировать IP-адрес
192.168.1.2в тюрьмеJAIL_NAME:
- Разблокировать IP-адрес
192.168.1.2в тюрьмеJAIL_NAME:
- Разблокировать IP-адрес
192.168.1.2во всех тюрьмах:
Скрипты
- Показать список заблокированных IP-адресов, разделённых по тюрьмам:
Смотрите также
Статистика
Количество слов
Время чтения
мин.