Как за секунду принудительно заблокировать подозрительный IP через Fail2ban без редактирования конфигов?
Когда вы видите в логах активный брутфорс или сканирование, ждущие правила Fail2ban могут сработать не сразу из-за лимитов попыток. Команда fail2ban-client позволяет админу или аналитику безопасности вручную отправить атакующий IP-адрес в бан на уровне фаервола в один клик.
Мгновенная блокировка вредоносного адреса в правиле защиты SSH:
$ sudo fail2ban-client set sshd banip 192.168.1.50
Команда незамедлительно занесет IP в правила iptables/nftables для выбранного джейла, обрывая доступ.
Быстрая проверка списка заблокированных адресов и снятие бана в случае ошибки
$ sudo fail2ban-client status sshd
$ sudo fail2ban-client set sshd unbanip 192.168.1.50
Вы увидите текущий список забаненных узлов и сможете при необходимости разблокировать легитимный адрес.
Важно: выполнять только в изолированной среде / по разрешению. Имя джейла (sshd) должно быть активно в вашей конфигурации Fail2ban, иначе клиент выдаст ошибку.
🔥 Экономит время при отражении атак в реальном времени, когда нужно отсечь атакующего до того, как он подберет пароль или исчерпает лимит попыток.
➡️ Hacking Ready | #совет
Когда вы видите в логах активный брутфорс или сканирование, ждущие правила Fail2ban могут сработать не сразу из-за лимитов попыток. Команда fail2ban-client позволяет админу или аналитику безопасности вручную отправить атакующий IP-адрес в бан на уровне фаервола в один клик.
Мгновенная блокировка вредоносного адреса в правиле защиты SSH:
$ sudo fail2ban-client set sshd banip 192.168.1.50
Команда незамедлительно занесет IP в правила iptables/nftables для выбранного джейла, обрывая доступ.
Быстрая проверка списка заблокированных адресов и снятие бана в случае ошибки
$ sudo fail2ban-client status sshd
$ sudo fail2ban-client set sshd unbanip 192.168.1.50
Вы увидите текущий список забаненных узлов и сможете при необходимости разблокировать легитимный адрес.
Важно: выполнять только в изолированной среде / по разрешению. Имя джейла (sshd) должно быть активно в вашей конфигурации Fail2ban, иначе клиент выдаст ошибку.
🔥 Экономит время при отражении атак в реальном времени, когда нужно отсечь атакующего до того, как он подберет пароль или исчерпает лимит попыток.
➡️ Hacking Ready | #совет