Configurando o Fail2Ban
O Fail2Ban previne ataques ao SSH, bloqueando um endereço IP atacante no firewall.
Caso o Fail2ban não esteja instalado, realizar a instalação utilizando
apt install fail2ban
ou
yum install fail2ban
conforme a distribuição Linux.
Depois, é preciso criar o arquivo de configurações /etc/fail2ban/jail.local e inserir a configuração abaixo:
echo "[DEFAULT] bantime = 86400 findtime = 600 maxretry = 3 banaction = iptables-multiport [sshd] enabled = true" > /etc/fail2ban/jail.local
Habilitar o fail2ban
systemctl enable fail2ban systemctl start fail2ban