Инструменты пользователя

Инструменты сайта


fail2-ban

Это старая версия документа!


Защита от взлома

Обратно к инструкциям

В данном разделе производится настройка Fail2ban.
Fail2ban блокирует IP адреса с нестандартной активностью.

При неудачной попытке авторизации в лог АТС попадет информация об ошибке, Fail2ban анализирует все неудачные попытки и считает их. Когда количество неудачных попыток превышает максимально допустимое количество попыток авторизации, IP-адрес отправляется в бан. Fail2ban способен снизить скорость неудачных попыток аутентификации. Будьте внимательны, Fail2ban не поможет при использовании простых паролей.


  • Для включения или отключения Fail2ban используйте переключатель «Использовать систему активной блокировки Fail2ban».

  • Если происходит определенное число неудачных попыток входа (Количество попыток для блокировки) в течение определенного периода (В течение (секунд)), IP адрес будет заблокирован в течение заданного периода времени (Блокировать на (секунд)).

  • Белый список адресов определяет IP - адреса, которые не будут заблокированы Fail2ban. Указывать можно как ip адрес 93.188.40.10, так и подсеть 93.188.40.10/32. Обратите внимание, что если Вы в разделе «Сетевой экран» для подсети указали настройку «Никогда не блокировать адреса из этой сети», то подсеть автоматом попадает в белый список и добавлять ее вручную не требуется. Не нужно пытаться наполнять вручную список белых IP-адресов, желательно в исключительных случаях прописывать IP-адреса.

Список заблокированных адресов показывает , какие IP-адреса в настоящее время заблокированы.

fail2-ban.1560258371.txt.gz · Последние изменения: 2019/06/11 13:06 — 127.0.0.1