Fail2ban
Com o Fail2ban, podemos bloquear os IPs que desejam se conectar ao nosso dispositivo. Aqui explicarei como configurar o bloqueio quando eles tentarem se conectar via ssh.
Este caderno foi traduzido automaticamente para torná-lo acessível a mais pessoas, por favor me avise se você vir algum erro de digitação..
Instalação
A instalação é muito simples, basta fazer
sudo apt update
sudo apt install fail2ban
Arquivo de configuração
Depois de instalado, modificamos o arquivo de configuração fazendo o seguinte
sudo nano /etc/fail2ban/jail.conf
Vamos até a parte em que está [sshd]
e, no meu caso, deixei-a da seguinte forma
[sshd]
bantime = 172800
porta = ssh
logpath = %(sshd_log)s
backend = %(sshd_backend)s
maxretry = 3
O que ele faz é proibir esse IP por 48 horas (172800 segundos) se alguém fizer 3 tentativas de conexão.
Registros de revisão
Podemos verificar nos registros se algum IP foi bloqueado com
cat /var/log/fail2ban.log