عليك تفقّد كل خادم على حدة
لمعرفة مَن حُظر، عليك الدخول إلى كل خادم عبر SSH وتشغيل fail2ban-client. ولن ترى أن عنوان IP نفسه يطرق عدة خوادم.
SSem SecuMon هي وحدة تحكم مركزية مجانية لـ fail2ban للأفراد الذين يديرون خوادم VPS أو خوادم منزلية بأنفسهم. ضع وكيلًا صغيرًا على كل خادم، وسترى في شاشة واحدة مَن المحظور الآن وكم مرة تكررت مخالفته، ثم نفّذ الحظر · رفع الحظر · حجب النطاقات · حجب الدول بأوامر موقَّعة.
| IP | الخادم | jail | مستوى التكرار | الدولة | الوقت المتبقي |
|---|---|---|---|---|---|
| 203.0.113.45 | web-01 · vpn-gw | sshd | المستوى 4 · 8 ساعات | XA | 5 ساعات 12 دقيقة |
| 198.51.100.7 | vpn-gw | sshd | المستوى 2 · ساعتان | XB | ساعة و40 دقيقة |
| 203.0.113.201 | home-nas | sshd | المستوى 3 · 4 ساعات | XC | 3 ساعات 5 دقائق |
| 192.0.2.88 | web-01 | apache-auth | المستوى 1 · ساعة | XD | 24 دقيقة |
أسماء الخوادم وعناوين IP والدول في أمثلة الشاشات وهمية (عناوين IP من نطاقات محجوزة للتوثيق، ورموز الدول XA–XD للتمثيل فقط).
يتلقى كل خادم مكشوف على الإنترنت آلاف محاولات الاتصال يوميًا. يصدّها fail2ban، لكن ما إن يصبح لديك خادمان أو أكثر حتى تغيب عنك أشياء.
لمعرفة مَن حُظر، عليك الدخول إلى كل خادم عبر SSH وتشغيل fail2ban-client. ولن ترى أن عنوان IP نفسه يطرق عدة خوادم.
كلما تكررت المخالفة طال الحظر، لكنه يُرفع بمرور الوقت. ومن يأتي للمرة الثالثة ليس مخطئًا، بل يطرق الباب بإصرار.
إضافة آلاف النطاقات إلى جدار الحماية في كل خادم وتحديثها عمل مرهق. وخطأ واحد قد يقطع اتصالك أنت أيضًا.
المراقبة والحجب والحجب الواسع من وحدة تحكم واحدة. جميع الشاشات أدناه ببيانات مثال وهمية.
انقر على عنوان IP في قائمة الحظر لترى في مكان واحد الخوادم التي حظرته، وسجل الحظر، ومستواه الحالي، والمدة المتوقعة للحظر التالي.
سجل الحظر — ساعة ← ساعتان ← 4 ساعات ← 8 ساعات
حجب النطاقات أخطر الميزات، لذا وُضعت عدة طبقات من الضمانات ضد الأخطاء. لا يُنفَّذ إلا بعد إعادة كتابة النطاق المراد حجبه، ويُرفع تلقائيًا بعد 30 يومًا افتراضيًا.
لا يمكن حجب النطاقات المحمية (الشبكات الخاصة · VPN · خوادمي).
يضيف نطاقات IP للدول التي تختارها من بين 233 دولة إلى جدار الحماية في الخادم. وفور التفعيل تُجلب القائمة وتُطبَّق على جميع الخوادم خلال 30 ثانية.
DNS الموثوق (53) مسموح دائمًا. إن كنت تشغّل استقبال البريد أو VPN، فاطّلع على الدليل أولًا.
المراقبة والحجب، بل والحجب التلقائي أيضًا — بقدر ما تحتاجه بضعة خوادم شخصية فقط.
اعرض الحظر الحالي · الحظر التراكمي · عناوين IP المتكررة · الاتجاه لجميع الخوادم في شاشة واحدة. ويمكنك أيضًا التركيز على خادم واحد.
يقرأ الحظر الأُسّي في fail2ban (1 · 2 · 4 · 8… أضعاف) ليعرض المستوى الحالي ومدة الحظر التالي.
أرسل الأوامر مباشرة من الشاشة. لا ينفذها وكيل الخادم إلا بعد التحقق من التوقيع، وتُسجَّل النتيجة في سجل الأوامر.
حدٌّ لاتساع النطاق · نطاقات محمية · إعادة الكتابة للتأكيد · رفع تلقائي (30 يومًا افتراضيًا) — ضمانات ضد الأخطاء. وإن كان محجوبًا مسبقًا بنطاق أوسع فيُتخطّى.
يحجب على جميع الخوادم لمدة 30 يومًا كل عنوان IP حُظر 3 مرات فأكثر تراكميًا. عناوين IP مفردة فقط، و20 عنوانًا كحد أقصى في كل مرة، مع تسجيل كل شيء والإشعار به.
يجلب Spamhaus DROP · FireHOL level1 مرة يوميًا ويطبّقهما على جميع الخوادم. ويستبعد مسبقًا الإدخالات المتداخلة مع نطاقاتك.
يضيف نطاقات الدول المختارة إلى قائمة مخصّصة في جدار حماية الخادم. وعند الإيقاف تُفرَّغ تلك القائمة وحدها — ويبقى أي حجب آخر كما هو.
يُبلَّغ AbuseIPDB عن عناوين IP المحظورة فقط، ويُستعلم عن سمعتها. ويصل إشعار عبر Telegram عند الحجب التلقائي وتغيّر القوائم. تبقى المفاتيح على خادم وحدة التحكم فقط.
يُسجَّل كل تنفيذ وإبلاغ وتسجيل دخول. ثلاثة أدوار: للعرض فقط · مشغِّل · مسؤول، مع مصادقة ثنائية عبر TOTP.
لا تدفع وحدة التحكم الأوامر إلى الخوادم. بل يتصل وكيل الخادم أولًا بوحدة التحكم ليرفع الحالة، ثم يجلب الأوامر الموقَّعة ويتحقق منها بنفسه قبل تنفيذها.
يستخدم SecuMon جدول nftables مخصّصًا لا يختلط بقواعد fail2ban. يُقسَّم الحجب إلى ثلاث طبقات لتعرف «لماذا حُجب»، وتحديث طبقة لا يمسّ الطبقات الأخرى.
صُمّم كي لا تتحول الأداة التي جلبتها لحماية خادمك إلى ثغرة جديدة.
قريبًاتوزيع ملفات التثبيت قيد التحضير.
اطّلع أولًا على المتطلبات وخطوات التثبيت في الدليل المجاني.
من المتطلبات حتى أول حجب، خطوة بخطوة، على أساس خادم شخصي واحد.
ويتضمن أيضًا ما يجب معرفته قبل تفعيل حجب الدول.
للاستفسارات: halo@levelupsoft.com