Fail2Ban Fail2Ban — это инструмент который сканирует файлы журналов на наличие ошибок аутентификации и блокирует IP-адреса на которых было слишком много неудачных попыток входа Он обновляет правила системного брандмауэра чтобы отклонять новые подключения с запрещенных IP-адресов в течение настраиваемого периода времени Fail2Ban предварительно настроен для чтения стандартных файлов журналов для таких служб как sshd и Apache но его можно легко настроить для чтения любого файла журнала при любой ошибке Хотя Fail2Ban может уменьшить количество попыток неправильной аутентификации он не устраняет риск связанный со слабой аутентификацией Адреса IPv6 поддерживаются начиная с версии 0 10 Fail2Ban

GitHub: https://github.com/fail2ban/fail2ban

Дата: 23.05.2026