Il faut consulter chaque serveur séparément
Pour savoir qui est bloqué, il faut se connecter en SSH à chaque serveur et lancer fail2ban-client. Et vous ne voyez pas qu’une même IP s’attaque à plusieurs serveurs.
SSem SecuMon est une console de supervision fail2ban centralisée et gratuite pour les particuliers qui administrent eux-mêmes un VPS ou un serveur domestique. Avec un petit agent sur chaque serveur, vous voyez sur un seul écran qui est bloqué en ce moment et à quelle récidive il en est, et vous exécutez bannissement · débannissement · blocage de plage · blocage par pays au moyen de commandes signées.
| IP | Serveurs | jail | Niveau de récidive | Pays | Temps restant |
|---|---|---|---|---|---|
| 203.0.113.45 | web-01 · vpn-gw | sshd | Niveau 4 · 8 h | XA | 5 h 12 min |
| 198.51.100.7 | vpn-gw | sshd | Niveau 2 · 2 h | XB | 1 h 40 min |
| 203.0.113.201 | home-nas | sshd | Niveau 3 · 4 h | XC | 3 h 5 min |
| 192.0.2.88 | web-01 | apache-auth | Niveau 1 · 1 h | XD | 24 min |
Les noms de serveurs, les IP et les pays de cet exemple sont fictifs (les IP proviennent de plages réservées à la documentation ; les codes pays XA–XD sont des exemples).
Un serveur exposé sur Internet reçoit des milliers de tentatives de connexion par jour. fail2ban les bloque, mais dès que vous avez plusieurs serveurs, une partie de la situation vous échappe.
Pour savoir qui est bloqué, il faut se connecter en SSH à chaque serveur et lancer fail2ban-client. Et vous ne voyez pas qu’une même IP s’attaque à plusieurs serveurs.
Plus une IP récidive, plus elle reste bloquée longtemps — mais elle finit toujours par être libérée. Une adresse qui revient pour la troisième fois ne se trompe pas : elle insiste.
Ajouter des milliers de plages au pare-feu de chaque serveur et les tenir à jour demande beaucoup de travail. Une seule erreur, et c’est votre propre accès qui est coupé.
Voir, bloquer, bloquer à grande échelle : tout se fait depuis une seule console. Les écrans ci-dessous utilisent uniquement des données d’exemple fictives.
Cliquez sur une IP dans la liste des IP bannies : les serveurs où elle est bannie, son historique de bannissements, son niveau actuel et la durée estimée du prochain bannissement sont réunis au même endroit.
Historique des bannissements — 1 h → 2 h → 4 h → 8 h
Le blocage de plages est la fonction la plus risquée : plusieurs garde-fous se superposent pour éviter les erreurs. Il ne s’exécute qu’après ressaisie de la plage, et par défaut il se lève de lui-même au bout de 30 jours.
Les plages protégées (réseaux privés · VPN · vos serveurs) ne peuvent pas être bloquées.
Les plages IP des pays que vous choisissez, parmi 233, sont ajoutées au pare-feu des serveurs. Dès l’activation, la liste est téléchargée et appliquée à tous les serveurs en moins de 30 secondes.
Le DNS faisant autorité (53) est toujours autorisé. Si vous gérez la réception de courrier ou un VPN, consultez d’abord le guide.
Voir, bloquer, et même bloquer automatiquement — juste ce qu’il faut pour quelques serveurs personnels.
Bannissements en cours · bannissements cumulés · IP récidivistes · évolution de tous vos serveurs, sur un seul écran. Vous pouvez aussi n’afficher qu’un seul serveur.
SecuMon lit le bannissement exponentiel de fail2ban (×1 · 2 · 4 · 8…) pour indiquer le niveau atteint et la durée du prochain blocage.
Les commandes partent directement de l’interface. L’agent du serveur ne les exécute qu’après avoir vérifié la signature, et le résultat est consigné dans l’historique des commandes.
Limite de largeur · plages protégées · ressaisie de confirmation · levée automatique (30 jours par défaut) préviennent les erreurs. Si une plage plus large est déjà bloquée, l’opération est ignorée.
Les IP bannies au moins 3 fois au total sont bloquées 30 jours sur tous vos serveurs. Uniquement des IP individuelles, 20 au maximum par passage, le tout journalisé et notifié.
Spamhaus DROP · FireHOL level1 sont téléchargées une fois par jour et appliquées à tous vos serveurs. Les entrées qui chevauchent vos propres plages sont écartées au préalable.
Les plages des pays choisis sont placées dans une liste dédiée du pare-feu des serveurs. La désactivation vide uniquement cette liste — les autres blocages restent en place.
Seules les IP bannies peuvent être signalées à AbuseIPDB, qui sert aussi à consulter leur réputation. Les blocages automatiques et les changements de listes sont notifiés via Telegram. Les clés restent uniquement sur le serveur de la console.
Chaque exécution, signalement et connexion est journalisé. Trois rôles — lecture seule · opérateur · administrateur — et authentification à deux facteurs TOTP.
La console ne pousse jamais de commandes vers les serveurs. C’est l’agent de chaque serveur qui contacte d’abord la console pour lui remonter son état, puis récupère les commandes signées, les vérifie lui-même et les exécute.
SecuMon utilise sa propre table nftables, distincte des règles de fail2ban. Les blocages sont répartis en trois couches, ce qui permet de savoir « pourquoi c’est bloqué », et la mise à jour d’une couche laisse les autres intactes.
Conçu pour que l’outil censé protéger vos serveurs ne devienne pas lui-même une nouvelle faille.
BientôtLa distribution des fichiers d’installation est en préparation.
Consultez dès à présent le guide gratuit pour les prérequis et la procédure d’installation.
Des prérequis au premier blocage, il vous guide étape par étape, sur la base d’un seul serveur personnel.
Il couvre aussi ce qu’il faut absolument savoir avant d’activer le blocage par pays.
Des questions ? halo@levelupsoft.com