Phải xem riêng từng máy chủ
Muốn biết ai bị chặn, bạn phải SSH vào từng máy chủ và gõ fail2ban-client. Bạn cũng không thấy được việc cùng một IP đang dò nhiều máy chủ.
SSem SecuMon là console giám sát fail2ban tập trung miễn phí dành cho cá nhân tự vận hành VPS hoặc máy chủ tại nhà. Chỉ cần đặt một agent nhỏ trên mỗi máy chủ, bạn sẽ thấy ngay trên một màn hình ai đang bị chặn và đã tái phạm lần thứ mấy, rồi thực thi cả ban · gỡ ban · chặn dải IP · chặn theo quốc gia bằng các lệnh đã ký.
| IP | Máy chủ | jail | Mức tái phạm | Quốc gia | Còn lại |
|---|---|---|---|---|---|
| 203.0.113.45 | web-01 · vpn-gw | sshd | Mức 4 · 8 giờ | XA | 5 giờ 12 phút |
| 198.51.100.7 | vpn-gw | sshd | Mức 2 · 2 giờ | XB | 1 giờ 40 phút |
| 203.0.113.201 | home-nas | sshd | Mức 3 · 4 giờ | XC | 3 giờ 5 phút |
| 192.0.2.88 | web-01 | apache-auth | Mức 1 · 1 giờ | XD | 24 phút |
Tên máy chủ, IP và quốc gia trong ví dụ màn hình đều là giả định (IP thuộc dải dành riêng cho tài liệu; mã quốc gia XA–XD chỉ là ví dụ).
Máy chủ mở ra Internet nhận hàng nghìn lượt thử truy cập mỗi ngày. fail2ban chặn giúp bạn, nhưng chỉ cần từ hai máy chủ trở lên là đã có những điều bạn không nhìn thấy.
Muốn biết ai bị chặn, bạn phải SSH vào từng máy chủ và gõ fail2ban-client. Bạn cũng không thấy được việc cùng một IP đang dò nhiều máy chủ.
Càng tái phạm thì bị chặn càng lâu, nhưng hết thời gian thì lại được mở. Kẻ quay lại lần thứ ba không phải do nhầm lẫn mà là kẻ cố tình dò liên tục.
Đưa hàng nghìn dải IP vào tường lửa của từng máy chủ rồi cập nhật chúng tốn rất nhiều công sức. Chỉ cần nhập sai một lần là chính kết nối của bạn cũng bị cắt.
Xem · chặn · chặn diện rộng đều thực hiện trên một console. Mọi màn hình bên dưới đều dùng dữ liệu ví dụ giả định.
Nhấn vào một IP trong danh sách ban, bạn sẽ thấy tại một chỗ: các máy chủ đã ban IP đó, lịch sử ban, mức hiện tại và thời lượng dự kiến của lần ban tiếp theo.
Lịch sử ban — 1 giờ → 2 giờ → 4 giờ → 8 giờ
Chặn dải IP là tính năng nguy hiểm nhất, nên có nhiều lớp cơ chế chống sai sót. Phải nhập lại dải cần chặn thì lệnh mới chạy, và mặc định sẽ tự gỡ sau 30 ngày.
Không thể chặn dải được bảo vệ (mạng riêng · VPN · máy chủ của bạn).
Đưa dải IP của những quốc gia bạn chọn trong số 233 quốc gia vào tường lửa máy chủ. Ngay khi bật, danh sách được tải về và áp dụng cho mọi máy chủ trong vòng 30 giây.
DNS có thẩm quyền (53) luôn được cho phép. Nếu bạn vận hành máy chủ nhận thư hoặc VPN, hãy xem hướng dẫn trước.
Từ xem, chặn cho đến tự động chặn — chỉ vừa đủ những gì vài máy chủ cá nhân cần.
Xem số IP đang ban · ban tích lũy · IP tái phạm · xu hướng của mọi máy chủ trên một màn hình. Bạn cũng có thể lọc để xem riêng một máy chủ.
Đọc cơ chế ban theo cấp số nhân của fail2ban (gấp 1 · 2 · 4 · 8… lần) để cho biết IP đang ở mức mấy và lần tới sẽ bị chặn bao lâu.
Gửi lệnh ngay từ màn hình. Agent trên máy chủ chỉ thực thi sau khi kiểm tra chữ ký, và kết quả được lưu lại trong lịch sử lệnh.
Ngăn sai sót bằng giới hạn độ rộng · dải được bảo vệ · nhập xác nhận · tự gỡ (mặc định 30 ngày). Nếu đã có dải rộng hơn đang bị chặn thì bỏ qua.
Chặn trên mọi máy chủ trong 30 ngày các IP đã bị ban tích lũy từ 3 lần trở lên. Chỉ áp dụng cho IP đơn lẻ, tối đa 20 mục mỗi lần, mọi thao tác đều được ghi lại và thông báo.
Tải Spamhaus DROP · FireHOL level1 mỗi ngày một lần và áp dụng cho mọi máy chủ. Các mục trùng với dải của bạn được lọc bỏ trước.
Đưa dải IP của các quốc gia đã chọn vào một danh sách riêng trong tường lửa máy chủ. Khi tắt, chỉ danh sách đó bị xóa trống — các lệnh chặn khác vẫn giữ nguyên.
Chỉ báo cáo lên AbuseIPDB những IP đã bị ban, và tra cứu điểm uy tín. Chặn tự động và thay đổi danh sách được thông báo qua Telegram. Các khóa chỉ được lưu trên máy chủ console.
Mọi thao tác thực thi · báo cáo · đăng nhập đều được ghi lại. Có ba vai trò chỉ xem · người vận hành · quản trị viên và xác thực hai bước TOTP.
Console không đẩy lệnh xuống máy chủ. Agent trên máy chủ chủ động kết nối ra console để gửi trạng thái, lấy lệnh đã ký về, tự kiểm tra rồi mới thực thi.
SecuMon dùng một bảng nftables riêng, không lẫn với quy tắc của fail2ban. Lệnh chặn được chia thành ba lớp nên bạn biết được “vì sao bị chặn”, và cập nhật một lớp không ảnh hưởng đến các lớp khác.
Được thiết kế để công cụ bảo vệ máy chủ không trở thành lỗ hổng mới.
Sắp ra mắtBộ cài đặt đang được chuẩn bị để phát hành.
Bạn có thể xem trước yêu cầu và quy trình cài đặt trong hướng dẫn miễn phí.
Hướng dẫn tuần tự từ khâu chuẩn bị đến lần chặn đầu tiên, lấy một máy chủ cá nhân làm chuẩn.
Kèm cả những điều nhất định phải biết trước khi chặn theo quốc gia.
Có thắc mắc, hãy liên hệ halo@levelupsoft.com