Protection serveur avec Fail2Ban - configuration, surveillance et gestion des bannissements !
Linux
Publié le
Karl Certa Infrastructure Engineer | Linux & AutomatisationPlus de 6 ans sur Linux et Windows en production, du support à l'automatisation d'infra. J'écris ici sur ce que je pratique. Certifié AWS Solutions Architect Associate Basé à Dublin, disponible tout de suite LinkedIn karlcerta.com GitHub Karl Certa
Fail2Ban est un service de protection qui analyse les logs système pour détecter les tentatives d’intrusion et bannit automatiquement les adresses IP suspectes via en appliquant des règles de pare-feu (iptables, nftables, firewalld, etc.) ou d’autres actions configurables.
[sshd]enabled = true # Activer cette jailport = ssh # Protéger le port SSH (22)filter = sshd # Utiliser le filtre SSH intégrélogpath = /var/log/auth.log # Analyser ce fichier de logmaxretry = 5 # 5 tentatives max avant bannissementbantime = 3600 # Bannir pendant 1 heure (3600 sec)findtime = 600 # Dans une fenêtre de 10 minutes