Installer
sudo apt install fail2ban
Configurer : jail.local
Ne modifiez jamais jail.conf (écrasé lors des mises à jour) : créez /etc/fail2ban/jail.local.
[DEFAULT]
bantime = 1h # durée du bannissement
findtime = 10m # fenêtre d'observation
maxretry = 5 # échecs tolérés
ignoreip = 127.0.0.1/8 192.168.1.0/24
[sshd]
enabled = truesudo systemctl restart fail2ban
Surveiller
sudo fail2ban-client status # prisons actives
sudo fail2ban-client status sshd # adresses bannies
sudo tail -f /var/log/fail2ban.log
Débannir
sudo fail2ban-client set sshd unbanip 203.0.113.17
Fail2ban réduit le bruit, mais la vraie protection reste l'authentification par clé SSH avec les mots de passe désactivés.