Chặn tự động các IP dò mật khẩu SSH bằng Fail2ban.
Chặn brute-force SSH với Fail2ban
Các cuộc tấn công dò mật khẩu SSH diễn ra liên tục. Fail2ban tự động chặn IP tấn công.
Cài đặt
sudo apt install fail2ban -y
sudo systemctl enable --now fail2ban
Cấu hình cho SSH
# /etc/fail2ban/jail.local
[sshd]
enabled = true
maxretry = 4
bantime = 1h
Khởi động lại dịch vụ: sudo systemctl restart fail2ban. Kiểm tra IP đang bị chặn bằng sudo fail2ban-client status sshd.
Kết hợp Fail2ban với xác thực bằng khoá SSH và tắt đăng nhập mật khẩu để bảo vệ tối đa.