Fail2ban monitora i log di sistema (SSH, web server, posta) e blocca automaticamente gli indirizzi IP che tentano accessi non autorizzati o attacchi di brute-force.
Configurazione consigliata su Linux (/etc/fail2ban/jail.local):
INI
[DEFAULT]
bantime = 1h
findtime = 10m
maxretry = 5
banaction = nftables-multiport
[sshd]
enabled = true
port = ssh,2222
backend = systemd
mode = aggressive
[caddy-auth]
enabled = true
filter = caddy-auth
logpath = /var/log/caddy/access.log
maxretry = 3Comandi da terminale:
- Avvio e reload: systemctl enable --now fail2ban && fail2ban-client reload
- Verifica stato carceri: fail2ban-client status sshd
- Sblocco manuale IP: fail2ban-client set sshd unbanip 192.168.1.50
Per un'alternativa moderna integrata, consulta anche caddy-waf; se invece ti serve solo il ban automatico degli IP molesti su Caddy, caddy-mib fa esattamente il lavoro di fail2ban, senza log da parsare.