~ / blog / hardening
LINUX

Jails personalizadas de fail2ban

fail2ban no es solo para SSH; puede proteger cualquier servicio si le enseñas a leer sus logs.

Creas una jail personalizada apuntando al log de, por ejemplo, tu servidor web, con un filtro que reconoce el patrón del ataque, como intentos de login fallidos en tu aplicación. Defines cuántos fallos y cuánto tiempo de baneo.

Desde ahí, fail2ban banea automáticamente a quien abuse de tu app, no solo de tu SSH. Un vigilante configurable para todo lo que expones.

# los comandos

root@srv:~# cat /etc/fail2ban/jail.d/miapp.confcopiar
[miapp]
logpath = /var/log/miapp/access.log
maxretry = 5
bantime = 3600
root@srv:~# fail2ban-client status miappcopiar
Currently banned: 3
IP list: 185.244.x.x ...
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.