Pemantauan fail2ban terpadu untuk server pribadiGratisSelf-hosted

fail2ban yang tersebar,
pantau dan blokir dari satu layar.

SSem SecuMon adalah konsol pemantauan fail2ban terpadu yang gratis untuk individu yang mengelola VPS atau server rumahan sendiri. Pasang agen kecil di setiap server, lalu lihat dari satu layar siapa yang sedang diblokir dan sudah berapa kali ia mengulang — kemudian jalankan ban · unban · blokir rentang IP · blokir negara dengan perintah yang ditandatangani.

Server Linux + fail2ban · nftables · Agen tidak membuka port masuk · Konsol dipasang di server Anda sendiri

secumon DasborDaftar banTargetPenegakanBlokir negara admin · ADMIN
Ban aktif128Total 3 server
Baru hari ini3712 lebih banyak dari kemarin
IP residivis19Kumulatif 3 kali atau lebih
Blokir otomatis624 jam terakhir
Tren ban · 24 jamweb-01vpn-gw
Server3 agen
  • web-0112 detik lalu
  • vpn-gw8 detik lalu
  • home-nas21 detik lalu
IP yang sedang diblokir128
IPServerjailLevel residivisNegaraSisa waktu
203.0.113.45web-01 · vpn-gwsshdLevel 4 · 8 jamXA5 jam 12 menit
198.51.100.7vpn-gwsshdLevel 2 · 2 jamXB1 jam 40 menit
203.0.113.201home-nassshdLevel 3 · 4 jamXC3 jam 5 menit
192.0.2.88web-01apache-authLevel 1 · 1 jamXD24 menit

Nama server, IP, dan negara pada contoh layar adalah rekaan (IP diambil dari rentang yang dicadangkan untuk dokumentasi; kode negara XA–XD hanya contoh).

Server pribadi pun diserang setiap hari

Server yang terbuka ke internet menerima ribuan percobaan akses setiap hari. fail2ban memang memblokirnya, tetapi begitu Anda mengelola dua server atau lebih, ada hal-hal yang tidak lagi terlihat.

Setiap server harus diperiksa sendiri-sendiri

Untuk tahu siapa yang diblokir, Anda harus masuk ke tiap server lewat SSH dan menjalankan fail2ban-client. IP yang sama yang menyerang beberapa server pun tidak terlihat.

Ban eksponensial akhirnya tetap dicabut

Makin sering mengulang, makin lama diblokir, tetapi seiring waktu aksesnya terbuka lagi. Pihak yang datang untuk ketiga kalinya bukan sekadar salah ketik, melainkan penyerang yang terus mencoba.

Blokir rentang IP mudah keliru

Memasukkan dan memperbarui ribuan rentang IP ke firewall di setiap server memakan banyak tenaga. Sekali salah memasukkan, koneksi Anda sendiri pun bisa terputus.

Sekilas pandang

Memantau · memblokir · memblokir secara luas, semuanya dari satu konsol. Semua layar di bawah ini memakai data contoh rekaan.

Telusuri satu IP sampai tuntas

Klik sebuah IP di daftar ban, maka server tempat IP itu terkena ban, riwayat ban, level saat ini, dan perkiraan durasi ban berikutnya terkumpul di satu tempat.

  • Menampilkan semua server tempat IP yang sama terkena ban
  • Negara dicari dari tabel bawaan — tidak memakai kuota API eksternal
  • Unban · blokir rentang IP · lapor ke AbuseIPDB langsung dari situ
203.0.113.45XAResidivis 4 kali
Server terkait
web-01 · vpn-gw
Level saat ini
Level 4 · 8 jam
Perkiraan ban berikutnya
16 jam
Skor reputasi
100 / 100

Riwayat ban — 1 jam → 2 jam → 4 jam → 8 jam

UnbanBlokir rentang IPLapor ke AbuseIPDB

Blokir luas selalu dikonfirmasi dua kali

Blokir rentang IP adalah fitur paling berisiko, jadi ada beberapa lapis pengaman terhadap kesalahan. Perintah baru dijalankan setelah Anda mengetik ulang rentang yang akan diblokir, dan secara bawaan blokir dicabut otomatis setelah 30 hari.

  • Rentang yang lebih luas dari IPv4 /16 · IPv6 /48 ditolak
  • Jaringan privat · loopback · rentang yang Anda tentukan tidak bisa diblokir
  • Banyak rentang × banyak server sekaligus
Blokir rentang IP
Rentang
203.0.113.0/24
Jumlah alamat
256 alamat
Server
web-01 · vpn-gw
Durasi
Dicabut otomatis setelah 30 hari

Rentang terlindungi (jaringan privat·VPN·server Anda) tidak bisa diblokir.

BatalBlokir

Bisa juga memblokir per negara

Rentang IP dari negara yang Anda pilih di antara 233 negara dimasukkan ke firewall server. Begitu diaktifkan, daftarnya langsung diunduh dan diterapkan ke semua server dalam 30 detik.

  • Jika tidak ada perubahan, daftar tidak dikirim ulang ke server
  • Urutan aturan dikunci agar balasan koneksi yang sudah terjalin dan DNS tidak ikut terblokir
  • Jumlah rentang ditampilkan lebih dulu sebelum diaktifkan
Blokir negara 2 negara · 4,600 rentang
  • XANegara A3,120 rentang
  • XBNegara B1,480 rentang
  • XCNegara C9,860 rentang
  • XDNegara D640 rentang

DNS otoritatif (53) selalu diizinkan. Jika Anda menjalankan penerimaan email·VPN, baca panduan terlebih dahulu.

Apa saja yang bisa dilakukan

Memantau, memblokir, hingga memblokir dengan sendirinya — secukupnya untuk kebutuhan beberapa server pribadi.

Dasbor terpadu

Lihat ban aktif · ban kumulatif · IP residivis · tren semua server di satu layar. Bisa juga dipersempit ke satu server.

Tampilan level residivis

Membaca ban eksponensial fail2ban (1 · 2 · 4 · 8… kali lipat) untuk menunjukkan level saat ini dan berapa lama blokir berikutnya.

Ban · unban

Kirim perintah langsung dari layar. Agen di server hanya menjalankannya setelah memverifikasi tanda tangan, dan hasilnya tercatat di riwayat perintah.

Blokir rentang IP

Batas lebar rentang · rentang terlindungi · ketik ulang untuk konfirmasi · pencabutan otomatis (bawaan 30 hari) mencegah kesalahan. Jika sudah tercakup blokir yang lebih luas, langkah ini dilewati.

Blokir otomatis IP residivis

IP yang sudah terkena ban 3 kali atau lebih secara kumulatif diblokir di semua server selama 30 hari. Hanya IP tunggal, maksimal 20 entri sekaligus, semuanya dicatat dan diberitahukan.

Daftar blokir publik

Spamhaus DROP · FireHOL level1 diunduh sekali sehari dan diterapkan ke semua server. Entri yang tumpang tindih dengan rentang Anda disaring lebih dulu.

Blokir negara

Rentang negara pilihan dimasukkan ke daftar khusus di firewall server. Saat dinonaktifkan, hanya daftar itu yang dikosongkan — blokir lainnya tetap utuh.

AbuseIPDB · Telegram

Hanya IP yang terkena ban yang bisa dilaporkan ke AbuseIPDB, dan reputasinya bisa diperiksa. Blokir otomatis dan perubahan daftar diberitahukan lewat Telegram. Kunci hanya disimpan di server konsol.

Log audit · autentikasi dua faktor

Semua penegakan · laporan · login dicatat. Tersedia tiga peran — hanya-lihat · operator · administrator — serta autentikasi dua faktor TOTP.

Bagaimana cara kerjanya

Konsol tidak mendorong perintah ke server. Agen di server yang lebih dulu menghubungi konsol untuk mengirim status, lalu mengambil perintah yang ditandatangani, memverifikasinya sendiri, dan menjalankannya.

  1. Lapor status Setiap 30 detik agen membaca status fail2ban dan firewall, menandatanganinya dengan kuncinya sendiri, lalu mengirimkannya ke konsol.
  2. Dikumpulkan di satu tempat Konsol menghimpun status semua server ke dalam satu basis data. Server mana pun tampil di layar yang sama.
  3. Perintah masuk antrean Saat Anda menekan ban atau blokir, konsol hanya menandatangani perintah dan memasukkannya ke antrean — konsol tidak menghubungi server.
  4. Diverifikasi sebelum dijalankan Agen hanya menjalankan perintah yang lolos semua pemeriksaan: tanda tangan · server tujuan · kedaluwarsa (60 detik) · pengulangan (replay).
  5. root hanya untuk satu wrapper Agen tidak berjalan sebagai root. Operasi yang memerlukan hak istimewa melewati satu wrapper root yang hanya menerima tindakan yang diizinkan.

Firewall memeriksa dengan urutan ini

SecuMon memakai tabel nftables khusus yang tidak bercampur dengan aturan fail2ban. Blokir dibagi menjadi tiga lapis sehingga Anda tahu “mengapa diblokir”, dan memperbarui satu lapis tidak mengubah lapis lainnya.

  1. 1Balasan koneksi yang sudah terjalinDiizinkan
  2. 2DNS (53)Diizinkan
  3. 3Blokir manual · otomatisDiblokir · dicabut setelah masa berlaku habis
  4. 4Daftar blokir publikDiblokir
  5. 5NegaraDiblokir

Prinsip keamanan

Dirancang agar alat yang dipasang untuk melindungi server tidak menjadi celah baru.

  • Server tidak membuka port masuk. Agen selalu lebih dulu menghubungi konsol.
  • Setiap perintah ditandatangani dengan Ed25519. Kedaluwarsa setelah 60 detik, hanya dijalankan sekali, dan hanya oleh server yang dituju.
  • Hanya lima tindakan yang diizinkan. Cek status · ban · unban · blokir rentang IP · buka blokir — dijalankan sebagai array argumen, tanpa melalui shell.
  • Jalur akses Anda tidak diblokir. Konsol menolak memblokir jaringan privat · loopback · rentang yang Anda tentukan, dan wrapper di server memeriksa perintah sekali lagi.
  • Rahasia hanya dimasukkan lewat file. Kunci API · token Telegram · kunci tanda tangan diberikan sebagai file di server konsol, dan kata sandi di-hash dengan PBKDF2.
  • Login dijaga. Autentikasi dua faktor TOTP, akun dikunci 15 menit setelah 5 kali gagal, dan token CSRF diperiksa pada setiap permintaan yang mengubah status.

Persyaratan

Server yang dilindungi
Linux (systemd) + fail2ban · nftables · sqlite3. amd64 · arm64. Sudah diuji di Ubuntu 22.04 · CentOS 8.
Server konsol
1 server. JDK 21 · Tomcat 11 · PostgreSQL 17. Paling mudah dijalankan dengan Docker.
Jaringan
Cukup jika server-server bisa mengakses alamat konsol lewat HTTPS. Konsol sebaiknya ditempatkan di balik VPN atau jaringan internal.
Jam
Sinkronkan jam semua server dengan NTP. Jika waktu tanda tangan meleset lebih dari 60 detik, permintaan ditolak.
Bahasa antarmuka
Layar konsol dan pesan log saat ini hanya tersedia dalam bahasa Korea. Pengenalan dan panduan ini dapat dibaca dalam 10 bahasa.
Biaya
Gratis. Dibuat untuk server pribadi.

Segera hadirPaket instalasi sedang dipersiapkan.

Silakan periksa persiapan dan langkah instalasi di panduan gratis terlebih dahulu.

Lihat panduan gratis

Mulai dengan panduan gratis

Dari persiapan hingga blokir pertama, dipandu langkah demi langkah untuk satu server pribadi.
Termasuk hal yang wajib diketahui sebelum memakai blokir negara.

Lihat panduan gratis

Ada pertanyaan? halo@levelupsoft.com