Hay que revisar cada servidor por separado
Para saber quién está bloqueado, tiene que entrar por SSH en cada servidor y ejecutar fail2ban-client. Tampoco se ve cuándo la misma IP ataca a varios servidores.
SSem SecuMon es una consola central de fail2ban gratuita para quienes administran sus propios VPS o servidores domésticos. Con un pequeño agente en cada servidor, vea en una sola pantalla quién está bloqueado ahora y cuántas veces ha reincidido, y aplique ban · unban · bloqueo de rangos · bloqueo por país mediante comandos firmados.
| IP | Servidores | jail | Reincidencia | País | Tiempo restante |
|---|---|---|---|---|---|
| 203.0.113.45 | web-01 · vpn-gw | sshd | Nivel 4 · 8 h | XA | 5 h 12 min |
| 198.51.100.7 | vpn-gw | sshd | Nivel 2 · 2 h | XB | 1 h 40 min |
| 203.0.113.201 | home-nas | sshd | Nivel 3 · 4 h | XC | 3 h 5 min |
| 192.0.2.88 | web-01 | apache-auth | Nivel 1 · 1 h | XD | 24 min |
Los nombres de servidor, las IP y los países del ejemplo son ficticios (las IP pertenecen a rangos reservados para documentación; los códigos de país XA–XD son de ejemplo).
Un servidor expuesto a Internet recibe miles de intentos de conexión al día. fail2ban los bloquea, pero en cuanto tiene más de un servidor, hay cosas que dejan de verse.
Para saber quién está bloqueado, tiene que entrar por SSH en cada servidor y ejecutar fail2ban-client. Tampoco se ve cuándo la misma IP ataca a varios servidores.
Cuanto más reincide una IP, más tiempo queda bloqueada, pero con el tiempo vuelve a quedar libre. Quien vuelve por tercera vez no se ha equivocado: insiste.
Añadir y actualizar miles de rangos en el firewall de cada servidor exige mucho trabajo. Un solo error puede cortar incluso su propio acceso.
Ver, bloquear y bloquear a gran escala, todo desde una sola consola. Todas las pantallas siguientes usan datos de ejemplo ficticios.
Al pulsar una IP en la lista de bans, se reúnen en un solo lugar los servidores donde está bloqueada, su historial de bans, su nivel actual y la duración prevista del próximo ban.
Historial de bans — 1 h → 2 h → 4 h → 8 h
El bloqueo de rangos es la función más peligrosa, así que tiene varias capas de protección contra errores. Solo se ejecuta si vuelve a escribir el rango que va a bloquear, y por defecto se levanta solo a los 30 días.
Los rangos protegidos (redes privadas, VPN, sus servidores) no se pueden bloquear.
Añade al firewall de los servidores los rangos IP de los países que elija entre 233. Al activarlo, descarga la lista al instante y la aplica a todos los servidores en menos de 30 segundos.
El DNS autoritativo (53) siempre está permitido. Si gestiona recepción de correo o una VPN, consulte primero la guía.
Ver, bloquear e incluso bloquear de forma automática: solo lo necesario para unos pocos servidores personales.
Vea en una sola pantalla los bans actuales · bans acumulados · IP reincidentes · tendencias de todos los servidores. También puede filtrar por un solo servidor.
Lee el ban exponencial de fail2ban (1 · 2 · 4 · 8… veces) y muestra en qué nivel está cada IP y cuánto durará su próximo bloqueo.
Envíe comandos directamente desde la pantalla. El agente del servidor solo los ejecuta tras verificar la firma, y el resultado queda en el historial de comandos.
Límite de amplitud · rangos protegidos · confirmación escrita · desbloqueo automático (30 días por defecto) para evitar errores. Si ya existe un bloqueo más amplio, se omite.
Bloquea durante 30 días en todos los servidores las IP con 3 o más bans acumulados. Solo IP individuales, como máximo 20 a la vez, y todo queda registrado y notificado.
Descarga Spamhaus DROP · FireHOL level1 una vez al día y las aplica a todos los servidores. Antes filtra las entradas que se solapan con sus propios rangos.
Añade los rangos de los países elegidos a una lista dedicada del firewall del servidor. Al desactivarlo solo se vacía esa lista; los demás bloqueos se mantienen.
Reporta a AbuseIPDB solo las IP baneadas y consulta su reputación. Notifica por Telegram los bloqueos automáticos y los cambios de listas. Las claves se guardan solo en el servidor de la consola.
Se registra cada ejecución · reporte · inicio de sesión. Usa tres roles —solo lectura · operador · administrador— y autenticación de dos factores TOTP.
La consola no empuja comandos a los servidores. El agente de cada servidor sale primero hacia la consola, envía su estado, recoge los comandos firmados y los ejecuta tras verificarlos por sí mismo.
SecuMon usa una tabla nftables dedicada que no se mezcla con las reglas de fail2ban. Los bloqueos se dividen en tres capas, así puede saber «por qué se bloqueó», y actualizar una capa no afecta a las demás.
Diseñado para que la herramienta que protege sus servidores no se convierta en un nuevo agujero.
PróximamenteLa distribución del instalador está en preparación.
Consulte primero en la guía gratuita los requisitos y los pasos de instalación.
Desde los requisitos hasta el primer bloqueo, paso a paso, tomando como base un solo servidor personal.
También incluye lo que debe saber antes de activar el bloqueo por país.
Para cualquier consulta: halo@levelupsoft.com