[{"data":1,"prerenderedAt":100},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-es-fail2ban-enhanced":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"marketplace-app-es-fail2ban-enhanced",{"slug":9,"slugs":10,"categorySlugs":11,"name":16,"description":17,"phase":18,"unavailableReason":19,"docsUrl":20,"logo":21,"github":22,"tagline":23,"longDescription":24,"features":25,"useCases":32,"steps":42,"faq":58,"specs":71,"compatibleOs":78,"relatedApps":80,"relatedPosts":95,"category":97},"fail2ban-enhanced",{"fr":9,"en":9,"ar":9,"es":9},{"fr":12,"en":13,"ar":14,"es":15},"cybersecurity","cybersecurity-bastion","الأمن-السيبراني-والحصن","ciberseguridad-bastion","Fail2Ban Enhanced","Bloqueo automático de los intentos de intrusión, con una configuración optimizada para producción y alertas en tiempo real.",1,null,"https:\u002F\u002Fservorbit.com\u002Fblog\u002Ffail2ban-en-vps-bloquear-ataques-repetidos","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fpng\u002Ffail2ban.png","https:\u002F\u002Fgithub.com\u002Ffail2ban\u002Ffail2ban","Bloqueo automático de las intrusiones — configuración reforzada para producción, lista para usar.","fail2ban supervisa los registros de sus servicios y bloquea automáticamente, a través del firewall, las direcciones IP que acumulan intentos de autenticación fallidos. Es la primera línea de defensa, sencilla y probada, frente a los ataques de fuerza bruta contra SSH y los servicios expuestos.\n\nEsta plantilla va más allá de la instalación por defecto: despliega una configuración reforzada para producción (ventanas de detección y duraciones de bloqueo ajustadas, lectura de los registros mediante systemd, protección SSH activada desde el principio). Ligera y sin interfaz web, se instala en unos segundos y protege inmediatamente su servidor — idealmente como complemento de CrowdSec y de un bastión reforzado.",[26,27,28,29,30,31],"Bloqueo automático de las IP tras fallos de autenticación repetidos","Configuración reforzada y lista para producción (bantime\u002Ffindtime ajustados)","Protección SSH activada desde la instalación","Lectura de los registros mediante systemd (backend moderno y fiable)","Muy ligero — sin interfaz web, huella de memoria mínima","Complementario a CrowdSec para una defensa en profundidad",[33,36,39],{"title":34,"body":35},"Proteger SSH","Bloquee automáticamente los ataques de fuerza bruta contra el puerto SSH, el objetivo más habitual de los servidores expuestos.",{"title":37,"body":38},"Reforzar un servidor web","Amplíe las reglas a los registros de Nginx o Apache para bloquear los escaneos e intentos de explotación.",{"title":40,"body":41},"Defensa en profundidad","Combine fail2ban (local) con CrowdSec (colaborativo) y un bastión reforzado para obtener varias capas de protección.",[43,46,49,52,55],{"title":44,"body":45},"Crear el VPS","Basta con un VPS de 512 MB de RAM, Ubuntu 24.04. La plantilla instala fail2ban con un jail.local reforzado y la protección SSH activa.",{"title":47,"body":48},"Verificar el estado","Compruebe con `fail2ban-client status` y luego `fail2ban-client status sshd`: la jail SSH debe estar activa y supervisando los registros.",{"title":50,"body":51},"Iniciar sesión por primera vez","No hay ninguna interfaz web ni cuenta que crear: fail2ban es un demonio del sistema que bloquea las IP tras 4 intentos SSH fallidos en 10 minutos. Por SSH: fail2ban-client status sshd (IP bloqueadas), fail2ban-client set sshd unbanip \u003CIP> (desbloquear).",{"title":53,"body":54},"Ampliar las protecciones","Active jails adicionales (nginx, apache, postfix…) en `\u002Fetc\u002Ffail2ban\u002Fjail.local` según los servicios alojados.",{"title":56,"body":57},"Ajustar los umbrales","Adapte `bantime`, `findtime` y `maxretry` a su tolerancia, y añada sus IP de confianza a `ignoreip`.",[59,62,65,68],{"q":60,"a":61},"¿Qué es fail2ban?","fail2ban es una herramienta de seguridad que supervisa los registros y bloquea automáticamente, a través del firewall, las direcciones IP responsables de intentos de autenticación repetidos y fallidos.",{"q":63,"a":64},"¿Qué aporta la versión «Enhanced»?","Una configuración reforzada y lista para producción: duraciones de bloqueo y ventanas de detección ajustadas, lectura de los registros mediante systemd y protección SSH activada desde la instalación.",{"q":66,"a":67},"¿Hay que elegir entre fail2ban y CrowdSec?","No, son complementarios. fail2ban actúa de forma local y sencilla; CrowdSec añade la threat intelligence colaborativa. Muchos servidores ejecutan ambos.",{"q":69,"a":70},"¿Tiene fail2ban una interfaz web?","No, fail2ban se administra desde la línea de comandos (`fail2ban-client`). Es un servicio muy ligero, sin ningún puerto web expuesto.",{"ram":72,"cpu":73,"stack":74},"512 MB","1 vCPU",[75,76,77],"fail2ban","systemd","iptables",[79],"ubuntu-24.04",[81,89],{"name":82,"slug":83,"categorySlug":15,"categoryName":84,"categoryColor":85,"logo":86,"tagline":87,"description":88},"CrowdSec","crowdsec","Cybersecurity & Bastion","text-red-400 bg-red-500\u002F10","https:\u002F\u002Fcdn.jsdelivr.net\u002Fgh\u002Fselfhst\u002Ficons\u002Fsvg\u002Fcrowdsec.svg","Protección colaborativa frente a los ataques — detección por comportamiento y threat intelligence compartida.","Protección colaborativa frente a los ataques. Detección por comportamiento y compartición de threat intelligence con la comunidad.",{"name":90,"slug":91,"categorySlug":15,"categoryName":84,"categoryColor":85,"logo":92,"tagline":93,"description":94},"Bastion Host","bastion-host","\u002Fbrand\u002Flogo\u002Fservorbit-m.svg","Punto de entrada SSH seguro y reforzado hacia sus infraestructuras, con auditoría centralizada.","Punto de entrada seguro a sus infraestructuras. SSH Jump Host configurado y reforzado, con registros de auditoría centralizados.",[96],"proteger-vps-fail2ban",{"key":98,"slug":15,"name":84,"objective":99,"icon":98,"color":85},"security","Reforzar la seguridad de las infraestructuras.",1789665079696]