آموزشگاه سانا کلود | یادگیری دواپس و مفاهیم لینوکس
Photo
click to show
click to show
🛡️ Fail2Ban فقط برای SSH نیست!
Fail2Ban یک ابزار Log-Based Intrusion Prevention است.
لاگ سرویسها را بررسی میکند، الگوهای مشکوک را با regex filter تشخیص میدهد و IP مهاجم را با iptables یا nftables موقتاً ban میکند.
📌 نصب در Ubuntu/Debian:
sudo apt update
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
نمونه jail برای SSH:
[sshd]
enabled = true
logpath = /var/log/auth.log
maxretry = 5
findtime = 10m
bantime = 1h
بررسی وضعیت:
sudo fail2ban-client status
sudo fail2ban-client status sshd
کاربردها:
🔐 SSH
🌐 Nginx / Apache
📩 Mail Server
📁 FTP
⚙️ API Login Endpoint
⚠️ نکته مهم:
Fail2Ban جای firewall، rate limiting و secure config را نمیگیرد؛ فقط یک لایه دفاعی reactive بر اساس logهاست.
4 · 760 ·