SSH 暴露在公网,爆破脚本昼夜不停。fail2ban 看日志自动封掉反复失败的 IP。

防护配置

# /etc/fail2ban/jail.local
[sshd]
enabled = true
maxretry = 5
bantime = 1h
findtime = 10m

要点速览

  • maxretry 设小,连续失败就 ban。
  • bantime 给足够长,让爆破者换 IP 成本变高。
  • 配合仅密钥登录,爆破基本失效。
fail2ban 是「看门人兼保安」:发现瞎试的直接请出去。