База знаний · Безопасность

Защита SSH от подбора пароля (fail2ban)

Бесплатная защита: адреса, которые подбирают пароль root, блокируются автоматически.

Боты круглосуточно перебирают пароли root на всех серверах в интернете. fail2ban следит за входами по SSH: после нескольких неудачных попыток подряд адрес блокируется на время — на все порты сервера.

Как включить

Страница сервера → меню справа → Дополнения → карточка Защита SSH → Настроить → Включить защиту. Установка из репозиториев системы занимает 1–3 минуты. Защита бесплатная.

Настройки

  • сколько неудачных входов допускается до блокировки;
  • за сколько минут считать попытки;
  • на сколько минут блокировать;
  • белый список — эти адреса не блокируются никогда. Кабинет предложит добавить ваш текущий адрес.

Что видно в кабинете

Сколько адресов заблокировано сейчас, список с кнопкой Разблокировать и график блокировок по дням. Список очищается сам: адрес снимается с блокировки, когда истекает срок.

Если заблокировали вас

Нажмите Разблокировать у своего адреса (кабинет его отметит) и добавьте его в белый список.

Если кнопки нет

Без гостевого агента, а также в первый раз на AlmaLinux, Rocky и других системах семейства RHEL кабинет покажет команду — выполните её по SSH под root. Для Windows fail2ban не подходит: закройте доступ к RDP по списку адресов в брандмауэре или напишите в поддержку.

Не нашли ответ? или напишите в поддержку из личного кабинета.

← Все статьи