使用Fail2Ban动态封禁IP
Fail2Ban 可以动态封禁多次尝试登录失败的 IP。
步骤:
- 安装
Fail2Ban
1 | |
- 配置
Fail2Ban
编辑配置文件/etc/fail2ban/jail.local:
1 | |
添加以下内容:
1 | |
- 重启
Fail2Ban
重启Fail2Ban以应用配置:
sudo systemctl restart fail2ban
- 验证配置
查看封禁的 IP:
sudo fail2ban-client status sshd
使用Fail2Ban动态封禁IP
http://blog.iworkce.com/2025/02/21/fail2ban/