使用 Fail2ban 实现 SSH 主动防御及大规模 IP 黑名单策略
服务器面向公网时,SSH 暴力破解和扫描攻击几乎每天都在发生。为防御此类攻击,很多人会使用 Fail2ban 配合防火墙规则自动封禁尝试登录失败的 IP。以下内容记录一次基于 Fail2ban 的 SSH 防护实战情况,并结合主动黑名单策略进行分析总结。 🛡️ Fail2ban 运行状态概览 在这台服务器中,Fail2ban 针对 SSH 配置了专用 jail,用于检测登录失败并进行封禁。状态信息如下: Status for the jail: sshd|- Filter| |- Currently failed: 4| |- Total failed: 2020| `- File list: /var/log/auth.log`- Actions |- Currently banned: 15722 |- Total banned: 15722 `- Banned IP list: … 关键字段解释 …