LINUX
Jails personalizadas de fail2ban
fail2ban no es solo para SSH; puede proteger cualquier servicio si le enseñas a leer sus logs.
Creas una jail personalizada apuntando al log de, por ejemplo, tu servidor web, con un filtro que reconoce el patrón del ataque, como intentos de login fallidos en tu aplicación. Defines cuántos fallos y cuánto tiempo de baneo.
Desde ahí, fail2ban banea automáticamente a quien abuse de tu app, no solo de tu SSH. Un vigilante configurable para todo lo que expones.
# los comandos
root@srv:~# cat /etc/fail2ban/jail.d/miapp.confcopiar[miapp]
logpath = /var/log/miapp/access.log
maxretry = 5
bantime = 3600
root@srv:~# fail2ban-client status miappcopiarCurrently banned: 3
IP list: 185.244.x.x ...