使用Fail2Ban动态封禁IP
Fail2Ban
可以动态封禁多次尝试登录失败的 IP。
步骤:
- 安装
Fail2Ban
1 |
|
- 配置
Fail2Ban
编辑配置文件/etc/fail2ban/jail.local
:
1 |
|
添加以下内容:
1 |
|
- 重启
Fail2Ban
重启Fail2Ban
以应用配置:
sudo systemctl restart fail2ban
- 验证配置
查看封禁的 IP:
sudo fail2ban-client status sshd
使用Fail2Ban动态封禁IP
http://blog.iworkce.com/2025/02/21/fail2ban/