Fail2ban: Захист сервера від брутфорс атак

Що таке Fail2ban

Fail2ban – це система захисту від вторгнень, яка моніторить логи сервера та автоматично блокує IP адреси, що проводять підозрілу активність. Інструмент особливо ефективний проти брутфорс атак на SSH, веб-додатки та інші сервіси.

Принцип роботи

  1. Моніторинг логів – сканує файли логів в реальному часі
  2. Виявлення патернів – розпізнає підозрілу активність за регулярними виразами
  3. Автоматичне блокування – додає правила в iptables для блокування зловмисних IP

Інсталяція

Ubuntu/Debian

CentOS/RHEL

Перевірка встановлення

Базова конфігурація

Структура конфігурації

Створення jail.local

Основні налаштування

Глобальні параметри

Захист SSH

Захист Apache/Nginx

Спеціальні фільтри для вашого проекту

Захист Docker сервісів

Фільтр для C&C сервера:

Jail для C&C сервера:

Захист баз даних

PostgreSQL захист:

Redis захист:

Управління Fail2ban

Основні команди

Моніторинг jail

Управління банами

Розширені налаштування

Інтеграція з Docker логами

Email сповіщення

Географічна фільтрація

Оптимізація продуктивності

Налаштування для високого навантаження

Ротація логів

Інтеграція з моніторингом

Grafana Dashboard

Slack/Discord сповіщення

Кейс: Захист після Ransomware атаки

Налаштування для вашого проекту

Тестування конфігурації

Перевірка фільтрів

Симуляція атаки

Проблеми та рішення

Самоблокування

Iptables конфлікти

Логи не сканується

Висновки

Fail2ban – потужний інструмент захисту, який:

  • Автоматично блокує атакуючих без втручання адміністратора
  • Масштабується від невеликих VPS до великих кластерів
  • Інтегрується з існуючими системами логування
  • Налаштовується під специфічні потреби проекту

Після ransomware атаки fail2ban стає критично важливим елементом захисту, особливо для серверів з відкритими сервісами розробки та тестування.

Рекомендація: встановіть fail2ban одразу після налаштування сервера, до розгортання додатків. Це дозволить накопичити статистику атак та налаштувати оптимальні правила блокування.

Опубліковано в Linux

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *