Fail2ban memblok IP yang bruteforce login (berdasarkan log).
Sebelum mulai
- Pastikan kamu bisa login pakai SSH key (lebih aman).
- Pastikan firewall allow port SSH kamu.
Contoh instalasi (Ubuntu/Debian) sudo apt update sudo apt -y install fail2ban sudo systemctl enable --now fail2ban
Contoh jail.local (konsep) [sshd] enabled = true maxretry = 5 findtime = 10m bantime = 1h
Cek status sudo fail2ban-client status sshd
Tips penting
- Jangan terlalu agresif (bisa keblock diri sendiri).
- Kalau SSH port custom, pastikan filter/jail sesuai.