Fail2ban

Introduction

Fail2ban est un outil de sécurité (généralement sous Linux) dont l'objectif est de protéger un serveur contre les tentatives d'intrusion ou de brute force. Il surveille les logs (fichiers journaux) de divers services (SSH, serveur web, FTP, etc.) et, en cas de détection d'un comportement suspect (comme de multiples échecs de connexion), il bloque automatiquement l'adresse IP à l'origine de ces tentatives pendant une durée prédéfinie.

En d'autres termes, Fail2ban agit comme un système de détection d'intrusion (IDS) qui coupe provisoirement l'accès aux utilisateurs malveillants. On parle de HIDS.


Quel est son rôle ?


Comment fonctionne Fail2ban ?


Que permet de faire Fail2ban ?


Interaction avec le pare-feu

Fail2ban ne remplace pas un pare-feu comme iptables, nftables ou firewalld. Au contraire, il s'appuie dessus pour créer des règles de blocage. Fail2ban est d'ailleurs compatible avec une large gamme de pare-feux, et présent sur tous les noyaux. (de Linux au monde BSD, en passant par le noyau Illumos).


Configuration de base


Bonnes pratiques


Avantages et limites

Avantages

Limites


⬆️ Retour en haut de la page