[{"data":1,"prerenderedAt":121},["ShallowReactive",2],{"seo-verification":3,"blog-proteger-vps-fail2ban-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":21,"featuredImage":23,"bgImage":24,"posterImage":25,"relatedSolution":26,"intro":29,"sections":30,"ctaTitle":76,"ctaBody":77,"ctaButton":78,"ctaUrl":79,"relatedPosts":80},109,"proteger-vps-fail2ban","Fail2Ban Enhanced على خادم VPS: حجب الهجمات المتكرّرة","اربط Fail2Ban Enhanced بكتالوج ServOrbit: حظر SSH\u002FNginx، وسجلات مقروءة، ووثائق رسمية.",6,633,false,"2026-03-03T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[22],{"id":16,"name":17,"slug":18,"color":19,"icon":20},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fproteger-vps-fail2ban-poster.svg",{"categorySlug":27,"appSlug":28},"securite","fail2ban-enhanced","بمجرّد أن يُعرّض خادم VPS خدمة SSH أو تطبيق ويب، تصل المحاولات الآلية بسرعة. يوفّر Fail2Ban Enhanced شبكة أمان بسيطة: قراءة السجلات، واكتشاف حالات الفشل المتكرّرة، وحظر عناوين IP التي تُصرّ. تربط هذه المراجعة المقال بكتالوج ServOrbit وتُبقي الدليل في جانب التشغيل: الـ jails، والعتبات، والاختبارات، والوثائق الرسمية.",[31,35,45,48,70,73],{"type":32,"title":33,"body":34},"h2","لماذا تستضيف Fail2ban ذاتيًا على خادم افتراضي VPS","Fail2ban هو أبسط أدوات الحماية وأكثرها شمولًا لخادم معرَّض: يقرأ ملفات سجلاتك باستمرار، ويطبّق تعبيرات نمطية (المرشّحات) لرصد محاولات الاختراق، ويحظر عنوان IP المخالف بإضافته إلى iptables\u002Fnftables لمدة قابلة للضبط. على خادم VPS، يمثّل خط الدفاع الأول الذي يجب إعداده قبل كل شيء آخر، لأنه لا يتطلّب أي اعتماد خارجي، ويستهلك القليل جدًا، ويحمي SSH فورًا من القوة الغاشمة. وإلى جانب SSH، يمكنك توسيعه ليشمل Nginx (محاولات المصادقة، مسح عناوين URL) و Postfix و WordPress أو أي خدمة تكتب سجلات. يعمل كل شيء محليًا على جهازك: لا تخرج أي بيانات، ولا يتدخّل أي خدمة طرف ثالث. إنه الحل المفضّل لحماية متينة ومستقلّة وسهلة التدقيق.",{"type":36,"title":37,"items":38},"ul","الفوائد الملموسة لهذا القالب",[39,40,41,42,43,44],"حظر تلقائي لعناوين IP التي تهاجم SSH بالقوة الغاشمة، منذ المحاولات المشبوهة الأولى.","مرشّحات لخدمات عديدة: SSH، Nginx، Apache، Postfix، WordPress، ومرشّحات مخصّصة.","بصمة ضئيلة: يعمل دون مشاكل على أصغر خوادم VPS.","حظر تصاعدي (التكرار): كلما عاود عنوان IP المخالفة، طالت مدة الحظر.","إشعارات بالبريد الإلكتروني عند كل حظر لمتابعة الهجمات.","مستقلّ ومحلّي بالكامل: بلا أي اعتماد على الشبكة، سهل التدقيق وإدارة الإصدارات.",{"type":32,"title":46,"body":47},"المتطلبات اللازمة لاستضافته","Fail2ban اقتصادي للغاية: يعمل على أي خادم VPS، حتى بمعالج vCPU واحد \u002F 512 ميغابايت، دون أثر ملحوظ. يُثبَّت مباشرةً على النظام (دون حاجة إلى Docker) ويتطلّب صلاحية الوصول بحساب root، وواجهة خلفية لجدار ناري (iptables أو nftables، موجودان افتراضيًا)، والوصول إلى سجلات الخدمات المراد حمايتها (`\u002Fvar\u002Flog\u002Fauth.log` لـ SSH، وسجلات access\u002Ferror لـ Nginx). لا يلزم أي نطاق أو منفذ إضافي. القاعدة الذهبية: اضبط دائمًا قائمة بيضاء (`ignoreip`) بعنوان IP الثابت الخاص بك قبل تفعيل الحظر، كي لا تحبس نفسك خارج خادمك.",{"type":49,"title":50,"steps":51},"steps","تثبيت Fail2ban وإعداده على خادمك VPS",[52,55,58,61,64,67],{"title":53,"body":54},"تثبيت Fail2ban","على Debian\u002FUbuntu: `sudo apt update && sudo apt install fail2ban`. تبدأ الخدمة تلقائيًا. تحقّق باستخدام `sudo systemctl status fail2ban`.",{"title":56,"body":57},"إنشاء ملف jail.local","لا تعدّل `jail.conf` مباشرةً أبدًا. بل انسخ إعداداتك إلى `\u002Fetc\u002Ffail2ban\u002Fjail.local`: هناك تحدّد `bantime` و `findtime` و `maxretry` وقبل كل شيء `ignoreip = 127.0.0.1\u002F8 VOTRE_IP` لحماية نفسك من الحظر الذاتي.",{"title":59,"body":60},"تفعيل حماية SSH","في `jail.local`، فعّل الـ jail المسمّى `[sshd]` مع، على سبيل المثال، `maxretry = 3` و `bantime = 1h`. بعد 3 حالات فشل خلال `findtime`، يُحظر عنوان IP لمدة ساعة على مستوى الجدار الناري.",{"title":62,"body":63},"إضافة jail لـ Nginx","فعّل الـ jails المسمّاة `[nginx-http-auth]` و `[nginx-botsearch]` بتوجيه `logpath` إلى سجلات Nginx لديك. يحظر ذلك محاولات المصادقة المتكرّرة وعمليات مسح عناوين URL الخبيثة.",{"title":65,"body":66},"إعادة التحميل والتحقّق من الـ jails النشطة","طبّق الإعداد: `sudo systemctl restart fail2ban`، ثم يسرد `sudo fail2ban-client status` الـ jails النشطة، ويُظهر `sudo fail2ban-client status sshd` عناوين IP المحظورة حاليًا.",{"title":68,"body":69},"اختبار الحظر وإلغاؤه","تحقّق من صحة العمل باستخدام `sudo fail2ban-client status sshd`. لتحرير عنوان IP مشروع حُظر بالخطأ: `sudo fail2ban-client set sshd unbanip X.X.X.X`.",{"type":71,"body":72},"tip","فعّل الحظر التصاعدي لإنهاك المعاودين: في `jail.local`، اضبط `bantime.increment = true` و `bantime.factor = 2`. كل معاودة جديدة تضاعف مدة الحظر، التي تنتقل بذلك من ساعة واحدة إلى عدة أيام لعناوين IP الأكثر إلحاحًا. اقرن ذلك بتغيير منفذ SSH الافتراضي وتعطيل المصادقة بكلمة المرور (مفاتيح SSH فقط): عندئذٍ يصبح Fail2ban شبكة أمان بدلًا من أن يكون حصنك الوحيد.",{"type":71,"title":74,"body":75},"الوثائق الرسمية","للإعداد المتقدّم والخيارات الخاصة بالأداة وتغييرات الإصدارات، ارجع إلى \u003Ca href=\"https:\u002F\u002Fgithub.com\u002Ffail2ban\u002Ffail2ban\u002Fwiki\" target=\"_blank\" rel=\"noopener noreferrer\">الوثائق الرسمية لـ Fail2Ban\u003C\u002Fa>. يغطّي هذا الدليل النشر على خادم ServOrbit VPS؛ وتبقى وثائق الناشر المرجع للضبط الدقيق.","حصّن الوصول إلى خادمك VPS","يمنحك خادم ServOrbit Cloud VPS صلاحية الوصول بحساب root وجدارًا ناريًا جاهزًا للاستخدام لإعداد Fail2ban في دقائق قليلة وإيقاف هجمات القوة الغاشمة تمامًا.","احصل على خادمي Cloud VPS","\u002Fvps-cloud",[81,94,108],{"id":82,"slug":83,"title":84,"excerpt":85,"readTime":11,"views":86,"isPinned":13,"publishedAt":87,"category":88,"categories":89,"featuredImage":23,"bgImage":24,"posterImage":91,"relatedSolution":92},105,"superviser-vps-uptime-kuma","مراقبة خادمك الافتراضي VPS باستخدام Uptime Kuma","انشر Uptime Kuma على خادمك الافتراضي VPS لمراقبة مواقعك وخدماتك ذاتيًا، مع تنبيهات وصفحة حالة عامة.",1520,"2026-03-07T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[90],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":27,"appSlug":93},"uptime-kuma",{"id":95,"slug":96,"title":97,"excerpt":98,"readTime":99,"views":100,"isPinned":13,"publishedAt":101,"category":102,"categories":103,"featuredImage":23,"bgImage":24,"posterImage":105,"relatedSolution":106},106,"monitoring-vps-grafana-prometheus","مراقبة الخادم الافتراضي VPS باستخدام Grafana و Prometheus","أنشئ حزمة Grafana + Prometheus على خادمك الافتراضي VPS لجمع مقاييس النظام والتطبيقات وتخزينها وعرضها بصريًا.",9,522,"2026-03-06T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[104],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":27,"appSlug":107},"grafana",{"id":109,"slug":110,"title":111,"excerpt":112,"readTime":11,"views":113,"isPinned":13,"publishedAt":114,"category":115,"categories":116,"featuredImage":23,"bgImage":24,"posterImage":118,"relatedSolution":119},107,"monitorer-vps-netdata","راقب خادمك الافتراضي VPS في الوقت الفعلي باستخدام Netdata","ثبّت Netdata على خادمك الافتراضي VPS للحصول على مراقبة لحظية بدقة الثانية: آلاف المقاييس، دون أي إعداد، مع تنبيهات مضمّنة.",559,"2026-03-05T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},[117],{"id":16,"name":17,"slug":18,"color":19,"icon":20},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":27,"appSlug":120},"netdata",1785097297922]