Защита SSH от подбора пароля (fail2ban)
Бесплатная защита: адреса, которые подбирают пароль root, блокируются автоматически.
Боты круглосуточно перебирают пароли root на всех серверах в интернете. fail2ban следит за входами по SSH: после нескольких неудачных попыток подряд адрес блокируется на время — на все порты сервера.
Как включить
Страница сервера → меню справа → Дополнения → карточка Защита SSH → Настроить → Включить защиту. Установка из репозиториев системы занимает 1–3 минуты. Защита бесплатная.
Настройки
- сколько неудачных входов допускается до блокировки;
- за сколько минут считать попытки;
- на сколько минут блокировать;
- белый список — эти адреса не блокируются никогда. Кабинет предложит добавить ваш текущий адрес.
Что видно в кабинете
Сколько адресов заблокировано сейчас, список с кнопкой Разблокировать и график блокировок по дням. Список очищается сам: адрес снимается с блокировки, когда истекает срок.
Если заблокировали вас
Нажмите Разблокировать у своего адреса (кабинет его отметит) и добавьте его в белый список.
Если кнопки нет
Без гостевого агента, а также в первый раз на AlmaLinux, Rocky и других системах семейства RHEL кабинет покажет команду — выполните её по SSH под root. Для Windows fail2ban не подходит: закройте доступ к RDP по списку адресов в брандмауэре или напишите в поддержку.
Не нашли ответ? или напишите в поддержку из личного кабинета.