К содержанию
Серверы1 мин чтения3 августа 2026

Fail2ban для SSH и веб‑сервисов: настройка и типовые правила

Быстрая защита от брутфорса: SSH, Nginx/Apache, авторизации и «шум» по 401/403.

Минимальная настройка

  1. Установите пакет fail2ban и включите сервис.
  2. Скопируйте jail.conf в jail.local и правьте только local.
  3. Включите sshd jail и задайте разумные пороги.

Рекомендации

  • Не делайте бан слишком длинным для офисных IP — используйте whitelist.
  • Логи должны писаться (и ротироваться), иначе правила не сработают.
  • Синхронизируйте время (NTP) — иначе попадёте в «ложные» баны.

Проверка

fail2ban-client status
fail2ban-client status sshd
Нужна помощь с этой задачей?

Оценим текущую ситуацию и предложим план внедрения или сопровождения.

Рассчитать стоимость
Продолжить чтение

Похожие материалы

Весь раздел →
Практика

Кейсы по теме

Расчёт