[{"data":1,"prerenderedAt":141},["ShallowReactive",2],{"seo-verification":3,"blog-fail2ban-en-vps-bloquear-ataques-repetidos-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-fail2ban-en-vps-bloquear-ataques-repetidos-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":86,"ctaBody":87,"ctaButton":88,"ctaUrl":89,"relatedPosts":90},109,"fail2ban-en-vps-bloquear-ataques-repetidos",{"fr":12,"en":13,"ar":14,"es":10},"proteger-vps-fail2ban","fail2ban-enhanced-on-vps-blocking-repeated-attacks","fail2ban-enhanced-على-خادم-vps-حجب-الهجمات-المتكررة","Fail2Ban Enhanced en VPS: bloquear ataques repetidos","Conecte Fail2Ban Enhanced al catálogo ServOrbit: bloqueo SSH\u002FNginx, logs legibles y documentación oficial.",4,0,false,"2026-03-03T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fproteger-vps-fail2ban-poster.svg",{"categorySlug":34,"appSlug":35},"securite","fail2ban-enhanced","En cuanto un VPS expone SSH o una aplicación web, los intentos automatizados llegan enseguida. Fail2Ban Enhanced le da una red de seguridad sencilla: leer los logs, detectar los fallos repetidos y bloquear las IP que insisten. Esta pasada conecta el artículo con el catálogo ServOrbit y mantiene la guía del lado de la explotación: jails, umbrales, pruebas y documentación oficial.",[38,42,52,55,80,83],{"type":39,"title":40,"body":41},"h2","Por qué autoalojar Fail2ban en un VPS","Fail2ban es la herramienta de protección más simple y universal para un servidor expuesto: lee de forma continua sus archivos de logs, aplica expresiones regulares (los filtros) para detectar los intentos de intrusión y bloquea la IP culpable añadiéndola a iptables\u002Fnftables durante un tiempo configurable. En un VPS es la primera línea de defensa que hay que instalar antes que cualquier otra cosa, porque no exige ninguna dependencia externa, casi no consume recursos y protege de inmediato SSH contra la fuerza bruta. Más allá de SSH, puede extenderlo a Nginx (intentos de autenticación, escaneos de URL), Postfix, WordPress o cualquier servicio que escriba logs. Todo funciona en local en su máquina: no sale ningún dato, no interviene ningún servicio de terceros. Es la solución preferente para una protección robusta, autónoma y fácil de auditar.",{"type":43,"title":44,"items":45},"ul","Los beneficios concretos de esta plantilla",[46,47,48,49,50,51],"Bloqueo automático de las IP que fuerzan SSH, desde los primeros intentos sospechosos.","Filtros para numerosos servicios: SSH, Nginx, Apache, Postfix, WordPress, y filtros personalizados.","Huella mínima: funciona sin problema en el más pequeño de los VPS.","Bloqueo progresivo (reincidencia): cuanto más reincide una IP, más largo es el bloqueo.","Notificaciones por correo electrónico en cada bloqueo para no perder de vista los ataques.","Totalmente autónomo y local: ninguna dependencia de red, fácil de auditar y de versionar.",{"type":39,"title":53,"body":54},"Requisitos para alojarlo","Fail2ban es extremadamente frugal: funciona en cualquier VPS, incluso en uno de 1 vCPU \u002F 512 MB, sin impacto perceptible. Se instala directamente en el sistema (no hace falta Docker) y requiere un acceso root, un backend de firewall (iptables o nftables, presentes por defecto) y el acceso a los logs de los servicios a proteger (`\u002Fvar\u002Flog\u002Fauth.log` para SSH, los access\u002Ferror logs para Nginx). No se necesita ningún dominio ni puerto adicional. La regla de oro: configure siempre una lista blanca (`ignoreip`) con su IP fija antes de activar el bloqueo, para no dejarse fuera de su propio servidor.",{"type":56,"title":57,"steps":58},"steps","Instalar y configurar Fail2ban en su VPS",[59,62,65,68,71,74,77],{"title":60,"body":61},"Instalar Fail2ban","En Debian\u002FUbuntu: `sudo apt update && sudo apt install fail2ban`. El servicio arranca automáticamente. Compruébelo con `sudo systemctl status fail2ban`.",{"title":63,"body":64},"Crear un jail.local","No modifique nunca `jail.conf` directamente. Copie más bien sus ajustes en `\u002Fetc\u002Ffail2ban\u002Fjail.local`: ahí es donde se definen `bantime`, `findtime`, `maxretry` y sobre todo `ignoreip = 127.0.0.1\u002F8 SU_IP` para protegerse de un autobloqueo.",{"title":66,"body":67},"Activar la protección SSH","En `jail.local`, active el jail `[sshd]` con, por ejemplo, `maxretry = 3` y `bantime = 1h`. Tras 3 fallos dentro de `findtime`, la IP queda bloqueada una hora a nivel de firewall.",{"title":69,"body":70},"Añadir un jail para Nginx","Active los jails `[nginx-http-auth]` y `[nginx-botsearch]` apuntando `logpath` hacia sus logs de Nginx. Esto bloquea los intentos de autenticación repetidos y los escaneos de URL maliciosos.",{"title":72,"body":73},"Recargar y verificar los jails activos","Aplique la configuración: `sudo systemctl restart fail2ban`; después, `sudo fail2ban-client status` lista los jails activos y `sudo fail2ban-client status sshd` muestra las IP bloqueadas en ese momento.",{"title":75,"body":76},"Probar un bloqueo y el desbloqueo","Compruebe el buen funcionamiento con `sudo fail2ban-client status sshd`. Para liberar una IP legítima bloqueada por error: `sudo fail2ban-client set sshd unbanip X.X.X.X`.",{"title":78,"body":79},"Conectarse por primera vez","No hay ninguna interfaz web ni cuenta que crear: fail2ban es un demonio del sistema que bloquea las IP tras 4 fallos SSH en 10 minutos. Por SSH: fail2ban-client status sshd (IP bloqueadas), fail2ban-client set sshd unbanip \u003CIP> (desbloquear).",{"type":81,"body":82},"tip","Active el bloqueo progresivo para agotar a los reincidentes: en `jail.local`, ponga `bantime.increment = true` y `bantime.factor = 2`. Cada nueva reincidencia duplica la duración del bloqueo, que pasa así de una hora a varios días para las IP más insistentes. Combínelo con un cambio del puerto SSH por defecto y con la desactivación de la autenticación por contraseña (solo claves SSH): Fail2ban se convierte entonces en una red de seguridad y no en su única muralla.",{"type":81,"title":84,"body":85},"La documentación oficial","Para la configuración avanzada, las opciones propias de la herramienta y los cambios de versión, consulte la \u003Ca href=\"https:\u002F\u002Fgithub.com\u002Ffail2ban\u002Ffail2ban\u002Fwiki\" target=\"_blank\" rel=\"noopener noreferrer\">documentación oficial de Fail2Ban\u003C\u002Fa>. Esta guía cubre la puesta en línea en un VPS ServOrbit; la documentación del editor sigue siendo la referencia para los ajustes finos.","Blinde el acceso a su VPS","El VPS Cloud de ServOrbit le da el acceso root y un firewall listo para usar para configurar Fail2ban en unos minutos y detener en seco los ataques por fuerza bruta.","Obtener mi VPS Cloud","\u002Fvps-cloud",[91,108,124],{"id":92,"slug":93,"slugs":94,"title":98,"excerpt":99,"readTime":17,"views":18,"isPinned":19,"publishedAt":100,"updatedAt":21,"category":101,"categories":102,"featuredImage":30,"bgImage":31,"posterImage":104,"relatedSolution":105},105,"supervisar-vps-con-uptime-kuma",{"fr":95,"en":96,"ar":97,"es":93},"superviser-vps-uptime-kuma","monitoring-your-vps-with-uptime-kuma","مراقبة-خادمك-الافتراضي-vps-باستخدام-uptime-kuma","Supervisar su VPS con Uptime Kuma","Despliegue Uptime Kuma en su VPS para supervisar sus sitios y servicios en self-hosted, con alertas y página de estado pública.","2026-03-07T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[103],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":106,"appSlug":107},"monitorizacion-observabilidad","uptime-kuma",{"id":109,"slug":110,"slugs":111,"title":115,"excerpt":116,"readTime":17,"views":18,"isPinned":19,"publishedAt":117,"updatedAt":21,"category":118,"categories":119,"featuredImage":30,"bgImage":31,"posterImage":121,"relatedSolution":122},106,"monitorizacion-vps-grafana-prometheus",{"fr":112,"en":113,"ar":114,"es":110},"monitoring-vps-grafana-prometheus","vps-monitoring-with-grafana-and-prometheus","مراقبة-الخادم-الافتراضي-vps-باستخدام-grafana-و-prometheus","Monitorización de VPS con Grafana y Prometheus","Monte una stack Grafana + Prometheus en su VPS para recopilar, almacenar y visualizar sus métricas de sistema y de aplicación.","2026-03-06T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[120],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":106,"appSlug":123},"grafana",{"id":125,"slug":126,"slugs":127,"title":131,"excerpt":132,"readTime":133,"views":18,"isPinned":19,"publishedAt":134,"updatedAt":21,"category":135,"categories":136,"featuredImage":30,"bgImage":31,"posterImage":138,"relatedSolution":139},107,"monitorizar-vps-en-tiempo-real-con-netdata",{"fr":128,"en":129,"ar":130,"es":126},"monitorer-vps-netdata","monitor-your-vps-in-real-time-with-netdata","راقب-خادمك-الافتراضي-vps-في-الوقت-الفعلي-باستخدام-netdata","Monitorizar su VPS en tiempo real con Netdata","Instale Netdata en su VPS para una monitorización en tiempo real por segundo: miles de métricas, cero configuración y alertas incluidas.",3,"2026-03-05T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[137],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":106,"appSlug":140},"netdata",1789665020949]