Блокировка IP-адресов (Fail2Ban) - это автоматизированный способ защитить ваш сервер от атак методом перебора (брутфорс). Используя регулярные выражения, Fail2Ban проверяет файлы журналов на различные подозрительные ошибки.
Если тот или иной IP-адрес делает слишком много попыток входа за указанный администратором период, то этот IP-адрес временно блокируется. Кроме того, Fail2Ban может обновлять правила брандмауэра и отправлять почтовые уведомления. По окончании периода блокировки IP-адрес автоматически разблокируется.
Примечание. Чтобы использовать Fail2Ban, администраторам, обновляющим Plesk с версии 11.5, необходимо приобрести новый ключ лицензии для Plesk 12 у компании Odin или своего поставщика.
Чтобы настроить блокировку IP-адресов и сетей, создающих вредоносный трафик для вашего сервера:
Теперь все активные джейлы Fail2Ban будут использоваться для мониторинга файлов журналов и блокировки подозрительных IP-адресов.
Использование Fail2Ban в Plesk имеет следующие особенности и ограничения:
numiptent
) может повлиять на работу Fail2Ban. При превышении этого ограничения работа Fail2Ban будет нарушена, а в журнале Fail2Ban появится подобная запись:fail2ban.actions.action: ERROR iptables -I fail2ban-plesk-proftpd 1 -s 12.34.56.78 -j REJECT --reject-with icmp-port-unreachable returned 100
Чтобы предотвратить блокировку конкретного IP-адреса:
Файлы журналов Fail2Ban можно посмотреть и скачать на странице Инструменты и настройки > Блокировка IP-адресов (Fail2Ban) > Журналы .
Посмотреть список заблокированных IP-адресов, разблокировать их или перенести в список надежных можно на странице Инструменты и настройки > Блокировка IP-адресов (Fail2Ban) > Заблокированные IP-адреса .
Посмотреть список IP-адресов, которые никогда не будут заблокированы, а также добавить или удалить IP-адрес из этого списка можно на странице Инструменты и настройки > Блокировка IP-адресов (Fail2Ban) > Надежные IP-адреса .