Setiap server harus diperiksa sendiri-sendiri
Untuk tahu siapa yang diblokir, Anda harus masuk ke tiap server lewat SSH dan menjalankan fail2ban-client. IP yang sama yang menyerang beberapa server pun tidak terlihat.
SSem SecuMon adalah konsol pemantauan fail2ban terpadu yang gratis untuk individu yang mengelola VPS atau server rumahan sendiri. Pasang agen kecil di setiap server, lalu lihat dari satu layar siapa yang sedang diblokir dan sudah berapa kali ia mengulang — kemudian jalankan ban · unban · blokir rentang IP · blokir negara dengan perintah yang ditandatangani.
| IP | Server | jail | Level residivis | Negara | Sisa waktu |
|---|---|---|---|---|---|
| 203.0.113.45 | web-01 · vpn-gw | sshd | Level 4 · 8 jam | XA | 5 jam 12 menit |
| 198.51.100.7 | vpn-gw | sshd | Level 2 · 2 jam | XB | 1 jam 40 menit |
| 203.0.113.201 | home-nas | sshd | Level 3 · 4 jam | XC | 3 jam 5 menit |
| 192.0.2.88 | web-01 | apache-auth | Level 1 · 1 jam | XD | 24 menit |
Nama server, IP, dan negara pada contoh layar adalah rekaan (IP diambil dari rentang yang dicadangkan untuk dokumentasi; kode negara XA–XD hanya contoh).
Server yang terbuka ke internet menerima ribuan percobaan akses setiap hari. fail2ban memang memblokirnya, tetapi begitu Anda mengelola dua server atau lebih, ada hal-hal yang tidak lagi terlihat.
Untuk tahu siapa yang diblokir, Anda harus masuk ke tiap server lewat SSH dan menjalankan fail2ban-client. IP yang sama yang menyerang beberapa server pun tidak terlihat.
Makin sering mengulang, makin lama diblokir, tetapi seiring waktu aksesnya terbuka lagi. Pihak yang datang untuk ketiga kalinya bukan sekadar salah ketik, melainkan penyerang yang terus mencoba.
Memasukkan dan memperbarui ribuan rentang IP ke firewall di setiap server memakan banyak tenaga. Sekali salah memasukkan, koneksi Anda sendiri pun bisa terputus.
Memantau · memblokir · memblokir secara luas, semuanya dari satu konsol. Semua layar di bawah ini memakai data contoh rekaan.
Klik sebuah IP di daftar ban, maka server tempat IP itu terkena ban, riwayat ban, level saat ini, dan perkiraan durasi ban berikutnya terkumpul di satu tempat.
Riwayat ban — 1 jam → 2 jam → 4 jam → 8 jam
Blokir rentang IP adalah fitur paling berisiko, jadi ada beberapa lapis pengaman terhadap kesalahan. Perintah baru dijalankan setelah Anda mengetik ulang rentang yang akan diblokir, dan secara bawaan blokir dicabut otomatis setelah 30 hari.
Rentang terlindungi (jaringan privat·VPN·server Anda) tidak bisa diblokir.
Rentang IP dari negara yang Anda pilih di antara 233 negara dimasukkan ke firewall server. Begitu diaktifkan, daftarnya langsung diunduh dan diterapkan ke semua server dalam 30 detik.
DNS otoritatif (53) selalu diizinkan. Jika Anda menjalankan penerimaan email·VPN, baca panduan terlebih dahulu.
Memantau, memblokir, hingga memblokir dengan sendirinya — secukupnya untuk kebutuhan beberapa server pribadi.
Lihat ban aktif · ban kumulatif · IP residivis · tren semua server di satu layar. Bisa juga dipersempit ke satu server.
Membaca ban eksponensial fail2ban (1 · 2 · 4 · 8… kali lipat) untuk menunjukkan level saat ini dan berapa lama blokir berikutnya.
Kirim perintah langsung dari layar. Agen di server hanya menjalankannya setelah memverifikasi tanda tangan, dan hasilnya tercatat di riwayat perintah.
Batas lebar rentang · rentang terlindungi · ketik ulang untuk konfirmasi · pencabutan otomatis (bawaan 30 hari) mencegah kesalahan. Jika sudah tercakup blokir yang lebih luas, langkah ini dilewati.
IP yang sudah terkena ban 3 kali atau lebih secara kumulatif diblokir di semua server selama 30 hari. Hanya IP tunggal, maksimal 20 entri sekaligus, semuanya dicatat dan diberitahukan.
Spamhaus DROP · FireHOL level1 diunduh sekali sehari dan diterapkan ke semua server. Entri yang tumpang tindih dengan rentang Anda disaring lebih dulu.
Rentang negara pilihan dimasukkan ke daftar khusus di firewall server. Saat dinonaktifkan, hanya daftar itu yang dikosongkan — blokir lainnya tetap utuh.
Hanya IP yang terkena ban yang bisa dilaporkan ke AbuseIPDB, dan reputasinya bisa diperiksa. Blokir otomatis dan perubahan daftar diberitahukan lewat Telegram. Kunci hanya disimpan di server konsol.
Semua penegakan · laporan · login dicatat. Tersedia tiga peran — hanya-lihat · operator · administrator — serta autentikasi dua faktor TOTP.
Konsol tidak mendorong perintah ke server. Agen di server yang lebih dulu menghubungi konsol untuk mengirim status, lalu mengambil perintah yang ditandatangani, memverifikasinya sendiri, dan menjalankannya.
SecuMon memakai tabel nftables khusus yang tidak bercampur dengan aturan fail2ban. Blokir dibagi menjadi tiga lapis sehingga Anda tahu “mengapa diblokir”, dan memperbarui satu lapis tidak mengubah lapis lainnya.
Dirancang agar alat yang dipasang untuk melindungi server tidak menjadi celah baru.
Segera hadirPaket instalasi sedang dipersiapkan.
Silakan periksa persiapan dan langkah instalasi di panduan gratis terlebih dahulu.
Dari persiapan hingga blokir pertama, dipandu langkah demi langkah untuk satu server pribadi.
Termasuk hal yang wajib diketahui sebelum memakai blokir negara.
Ada pertanyaan? halo@levelupsoft.com