Cómo instalar y configurar Fail2Ban para proteger el acceso a su VPS

Motivación

Utilizamos principalmente Fail2Ban para proteger el acceso a nuestro servidor a través de SSH. Esta herramienta supervisa los intentos fallidos de autenticación y bloquea automáticamente a los infractores reincidentes, impidiendo eficazmente los ataques directos.

Alternativas

DenyHosts y CrowdSec se citan a menudo como alternativas buenas, o incluso superiores, pero en Raybeam no las hemos probado particularmente.

Instalar Fail2Ban

Fail2Ban forma parte de WordOps Stack y puede instalarse fácilmente con:

wo stack install --fail2ban

También puede instalarlo en Ubuntu con APT:

sudo apt update
sudo apt install fail2ban

Configurarlo para enviar alertas

Si no se configura correctamente, Fail2Ban puede y te bloqueará fuera de tu propio VPS. Así que vamos a hacer cada paso con mucho cuidado. Antes de habilitarlo, vamos a copiar el archivo de configuración en uno nuevo para que podamos editarlo con seguridad:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

La configuración por defecto es lo suficientemente robusta y WordOps también añade algunos filtros personalizados en Nginx y wp-login.phpque son buenos para nuestro caso de uso. La mayoría de los ajustes no afectarán directamente a nuestro propio acceso, ya que sólo iniciamos sesión a través de la clave pública. La única configuración que estamos haciendo es cambiar el modo de normal a agresivo en [sshd]:

modo = agresivo

Opcionalmente puedes configurar notificaciones por correo electrónico para que recibas alertas del sistema cada vez que alguna IP sea baneada:

destemail = yo********@*****le.com
remitente = fa***************@*****le.com
mta = sendmail
acción = %(acción_mw)s

Tras aplicar los cambios, reinicie el servicio:

sudo systemctl restart fail2ban.service
¿Te ha resultado útil esta página?

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *