Fail2ban monitora i log di sistema e blocca automaticamente gli IP che tentano attacchi brute force.
Installazione e Avvio
sudo apt install fail2ban -y
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
Configurazione Base
Creare un file di configurazione locale (non modificare jail.conf direttamente):
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
sudo nano /etc/fail2ban/jail.local
Parametri Principali in jail.local
[DEFAULT]
bantime = 3600 # 1 ora di ban
findtime = 600 # Finestra di 10 minuti
maxretry = 3 # Max 3 tentativi falliti
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
Comandi di Gestione
sudo fail2ban-client status
sudo fail2ban-client status sshd
sudo fail2ban-client set sshd unbanip 192.168.1.100
sudo fail2ban-client reload