Fail2ban — Protezione Brute Force

Fail2ban monitora i log di sistema e blocca automaticamente gli IP che tentano attacchi brute force.

Installazione e Avvio

sudo apt install fail2ban -y

sudo systemctl start fail2ban

sudo systemctl enable fail2ban

Configurazione Base

Creare un file di configurazione locale (non modificare jail.conf direttamente):

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

sudo nano /etc/fail2ban/jail.local

Parametri Principali in jail.local

[DEFAULT]

bantime = 3600 # 1 ora di ban

findtime = 600 # Finestra di 10 minuti

maxretry = 3 # Max 3 tentativi falliti

[sshd]

enabled = true

port = ssh

filter = sshd

logpath = /var/log/auth.log

Comandi di Gestione

sudo fail2ban-client status

sudo fail2ban-client status sshd

sudo fail2ban-client set sshd unbanip 192.168.1.100

sudo fail2ban-client reload