SecuryBlack LogoSecuryBlack
Herramienta gratuita

Generador de jails de fail2ban

Elige el servicio y genera el bloque listo para pegar en /etc/fail2ban/jail.local.

Jail generado

[sshd] enabled = true port = 22 filter = sshd logpath = /var/log/auth.log maxretry = 5 findtime = 600 bantime = 3600
maxretry / findtime — si se superan estos intentos fallidos dentro de esta ventana de tiempo, la IP se banea. Subir mucho maxretry deja pasar ataques lentos; bajarlo demasiado puede banear a alguien que solo se equivocó de contraseña.
bantime — cuánto dura el baneo. -1 significa permanente hasta que lo quites a mano con fail2ban-client.
Después de guardar el archivo: sudo systemctl restart fail2ban, y comprueba que se cargó con sudo fail2ban-client status [jail].

FerroSentry instala y configura fail2ban solo

Presets ya calibrados, sin tener que elegir maxretry y bantime a mano — y vigilado en continuo después.