Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Bảo vệ máy chủ khỏi tấn công brute-force SSH với Fail2ban

Bảo vệ máy chủ khỏi tấn công brute-force SSH với Fail2ban

Chặn tự động các IP dò mật khẩu SSH bằng Fail2ban.

Chặn brute-force SSH với Fail2ban

Các cuộc tấn công dò mật khẩu SSH diễn ra liên tục. Fail2ban tự động chặn IP tấn công.

Cài đặt

sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban

Cấu hình cho SSH

# /etc/fail2ban/jail.local
[sshd]
enabled = true
maxretry = 4
bantime = 1h

Khởi động lại dịch vụ: sudo systemctl restart fail2ban. Kiểm tra IP đang bị chặn bằng sudo fail2ban-client status sshd.

Kết hợp Fail2ban với xác thực bằng khoá SSH và tắt đăng nhập mật khẩu để bảo vệ tối đa.