Configurando o Fail2Ban

O Fail2Ban previne ataques ao SSH, bloqueando um endereço IP atacante no firewall.

Caso o Fail2ban não esteja instalado, realizar a instalação utilizando

  apt install fail2ban

ou

  yum install fail2ban

conforme a distribuição Linux.

Depois, é preciso criar o arquivo de configurações /etc/fail2ban/jail.local e inserir a configuração abaixo:

   echo "[DEFAULT]
   bantime = 86400     
   findtime = 600
   maxretry = 3     
   banaction = iptables-multiport
   [sshd]
   enabled = true" > /etc/fail2ban/jail.local

Habilitar o fail2ban

   systemctl enable fail2ban
   systemctl start fail2ban