F FabGPT-FAQ

Fail2ban: cos'è e quali alternative esistono?

Cybersecurity 1 min lettura Runbook verificato

Fail2ban monitora i log di sistema (SSH, web server, posta) e blocca automaticamente gli indirizzi IP che tentano accessi non autorizzati o attacchi di brute-force.

Configurazione consigliata su Linux (/etc/fail2ban/jail.local):

INI
[DEFAULT]
bantime = 1h
findtime = 10m
maxretry = 5
banaction = nftables-multiport

[sshd]
enabled = true
port = ssh,2222
backend = systemd
mode = aggressive

[caddy-auth]
enabled = true
filter = caddy-auth
logpath = /var/log/caddy/access.log
maxretry = 3

Comandi da terminale:
- Avvio e reload: systemctl enable --now fail2ban && fail2ban-client reload
- Verifica stato carceri: fail2ban-client status sshd
- Sblocco manuale IP: fail2ban-client set sshd unbanip 192.168.1.50

Per un'alternativa moderna integrata, consulta anche caddy-waf; se invece ti serve solo il ban automatico degli IP molesti su Caddy, caddy-mib fa esattamente il lavoro di fail2ban, senza log da parsare.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.