تعزيز أمن البنى التحتية.
حظر تلقائي للتسلّلات — إعدادات مُحصَّنة للإنتاج وجاهزة للاستخدام.
يراقب fail2ban سجلّات خدماتك ويحظر تلقائيًّا، عبر جدار الحماية، عناوين IP التي تُكثر من محاولات المصادقة الفاشلة. وهو خطّ الدفاع الأول، البسيط والمُجرَّب، ضدّ هجمات القوة الغاشمة على SSH والخدمات المكشوفة.
يذهب هذا القالب أبعد من التثبيت الافتراضي: إذ يَنشُر إعدادات مُحصَّنة للإنتاج (نوافذ كشف ومدد حظر مضبوطة، وقراءة للسجلّات عبر systemd، وحماية SSH مُفعَّلة من البداية). وهو خفيف وبلا واجهة ويب، يُثبَّت في ثوانٍ ويحمي خادومك فورًا — ومثاليًّا كمُكمِّل لـ CrowdSec ومضيف حصين مُحصَّن.
احظر تلقائيًّا هجمات القوة الغاشمة على منفذ SSH، وهو الهدف الأكثر شيوعًا على الخوادم المكشوفة.
وسِّع القواعد لتشمل سجلّات Nginx أو Apache لحظر عمليات المسح ومحاولات الاستغلال.
اجمع بين fail2ban (المحلي) وCrowdSec (التعاوني) ومضيف حصين مُحصَّن للحصول على عدّة طبقات حماية.
دليل محسّن لخوادم VPS Cloud من ServOrbit.
يكفي خادوم افتراضي بذاكرة 512 ميغابايت، Ubuntu 22.04. يُثبِّت القالب fail2ban مع jail.local مُحصَّن وحماية SSH مُفعَّلة.
افحص بـ fail2ban-client status ثم fail2ban-client status sshd: ينبغي أن تكون سجن (jail) SSH مُفعَّلة وتراقب السجلّات.
فعِّل سجونًا (jails) إضافية (nginx، apache، postfix…) في /etc/fail2ban/jail.local بحسب الخدمات المستضافة.
اضبط bantime وfindtime وmaxretry وفق مستوى تسامحك، وأضِف عناوين IP الموثوقة إلى ignoreip.
تصفّح مركز المساعدة والأسئلة الشائعة، أو راسل فريقنا — الدعم بـ العربية والفرنسية والإنجليزية.