서버마다 따로 봐야 합니다
누가 막혔는지 알려면 서버마다 SSH 로 들어가 fail2ban-client 를 두드려야 합니다. 같은 IP 가 여러 서버를 두드리는 것도 보이지 않습니다.
SSem SecuMon 은 VPS·홈서버를 직접 운영하는 개인을 위한 무료 fail2ban 통합 관제 콘솔입니다. 서버마다 작은 에이전트를 두면 지금 누가 막혀 있는지, 몇 번째 재범인지를 한 화면에서 보고 밴 · 언밴 · 대역 차단 · 국가 차단까지 서명된 명령으로 집행합니다.
| IP | 서버 | jail | 재범 단계 | 국가 | 남은 시간 |
|---|---|---|---|---|---|
| 203.0.113.45 | web-01 · vpn-gw | sshd | 4단계 · 8시간 | XA | 5시간 12분 |
| 198.51.100.7 | vpn-gw | sshd | 2단계 · 2시간 | XB | 1시간 40분 |
| 203.0.113.201 | home-nas | sshd | 3단계 · 4시간 | XC | 3시간 5분 |
| 192.0.2.88 | web-01 | apache-auth | 1단계 · 1시간 | XD | 24분 |
화면 예시의 서버 이름·IP·국가는 지어낸 것입니다(IP 는 문서용 예약 대역, 국가 코드 XA–XD 는 예시용).
인터넷에 열린 서버는 하루에도 수천 번 접속 시도를 받습니다. fail2ban 이 막아 주지만, 서버가 둘만 넘어도 보이지 않는 것이 생깁니다.
누가 막혔는지 알려면 서버마다 SSH 로 들어가 fail2ban-client 를 두드려야 합니다. 같은 IP 가 여러 서버를 두드리는 것도 보이지 않습니다.
재범일수록 오래 막지만 시간이 지나면 다시 열립니다. 세 번째 오는 상대는 실수가 아니라 계속 두드리는 상대입니다.
수천 개 대역을 서버마다 방화벽에 넣고 갱신하는 일은 손이 많이 갑니다. 한 번 잘못 넣으면 내 접속까지 끊깁니다.
보기 · 막기 · 넓게 막기를 한 콘솔에서 합니다. 아래 화면은 모두 지어낸 예시 데이터입니다.
밴 목록에서 IP 를 누르면 그 IP 가 걸린 서버들, 밴 이력, 지금 단계와 다음 밴 예상 길이가 한 곳에 모입니다.
밴 이력 — 1시간 → 2시간 → 4시간 → 8시간
대역 차단은 가장 위험한 기능이라 실수를 막는 장치를 여러 겹 둡니다. 차단할 대역을 다시 입력해야 실행되고, 기본은 30일 뒤 저절로 풀립니다.
보호 대역(사설망·VPN·내 서버)은 차단할 수 없습니다.
233개국 가운데 고른 나라의 IP 대역을 서버 방화벽에 넣습니다. 켜는 즉시 목록을 받아 30초 안에 모든 서버에 적용합니다.
권위 DNS(53)는 언제나 허용됩니다. 메일 수신·VPN 을 운영한다면 먼저 가이드를 확인하세요.
보는 일과 막는 일, 그리고 스스로 막는 일까지 — 개인 서버 몇 대에 필요한 만큼만 담았습니다.
모든 서버의 현재 밴 · 누적 밴 · 재범 IP · 추이를 한 화면에서 봅니다. 서버 하나로 좁혀 볼 수도 있습니다.
fail2ban 의 지수 밴(1 · 2 · 4 · 8…배)을 읽어, 지금 몇 단계인지와 다음엔 얼마나 막힐지를 보여 줍니다.
화면에서 바로 명령을 보냅니다. 서버의 에이전트가 서명을 확인한 뒤에만 실행하고, 결과가 명령 이력에 남습니다.
넓이 제한 · 보호 대역 · 확인 입력 · 자동 해제(기본 30일)로 실수를 막습니다. 이미 더 넓게 막혀 있으면 건너뜁니다.
누적 3회 이상 밴된 IP 를 모든 서버에서 30일 동안 막습니다. 단일 IP 만, 한 번에 최대 20건, 전부 기록하고 알립니다.
Spamhaus DROP · FireHOL level1 을 하루 한 번 받아 모든 서버에 적용합니다. 내 대역과 겹치는 항목은 먼저 걸러 냅니다.
고른 나라의 대역을 서버 방화벽의 전용 목록에 넣습니다. 끄면 그 목록만 비웁니다 — 다른 차단은 그대로입니다.
밴된 IP 만 AbuseIPDB 에 신고하고 평판을 조회합니다. 자동 차단과 목록 변경은 텔레그램으로 알립니다. 키는 콘솔 서버에만 둡니다.
모든 집행 · 신고 · 로그인이 기록됩니다. 보기 전용 · 운영자 · 관리자 세 역할과 TOTP 2단계 인증을 씁니다.
콘솔은 명령을 서버로 밀어 넣지 않습니다. 서버의 에이전트가 먼저 콘솔로 나와 상태를 올리고, 서명된 명령을 가져가 스스로 확인한 뒤 실행합니다.
SecuMon 은 fail2ban 규칙과 섞이지 않는 전용 nftables 테이블을 씁니다. 차단은 세 층으로 나뉘어 「왜 막혔는가」를 알 수 있고, 한 층을 갱신해도 다른 층은 그대로입니다.
서버를 지키려고 들인 도구가 새 구멍이 되지 않도록 만들었습니다.
준비 중설치 파일 배포는 준비 중입니다.
준비물과 설치 절차는 무료 가이드에서 먼저 확인하세요.
준비물부터 첫 차단까지, 개인 서버 한 대 기준으로 순서대로 안내합니다.
국가 차단 전에 꼭 알아야 할 것도 함께 담았습니다.
궁금한 점은 halo@levelupsoft.com