Fail2ban

Fail2ban

O Fail2ban verifica os arquivos de log (por exemplo, / var / log / apache / error_log) e bane os IPs que mostram os sinais maliciosos - muitas falhas de senha, busca por explorações, etc.
O Fail2ban varre os arquivos de log (por exemplo, / var / log / apache / error_log) e bane os IPs que mostram os sinais maliciosos - muitas falhas de senha, buscas por explorações, etc. Geralmente, o Fail2Ban é usado para atualizar as regras de firewall para rejeitar os endereços IP.por um período de tempo especificado, embora qualquer outra ação arbitrária (por exemplo, o envio de um email) também possa ser configurada.Fora da caixa O Fail2Ban vem com filtros para vários serviços (apache, courier, ssh, etc).Fail2Ban é capaz de reduzir a taxa de tentativas de autenticação incorretas, no entanto, não pode eliminar o risco de autenticação fraca.Configure os serviços para usar apenas dois fatores ou mecanismos de autenticação pública / privada, se você realmente deseja proteger os serviços.
fail2ban

Alternativas ao Fail2ban para Linux

SSHGuard

SSHGuard

O SSHGuard monitora os serviços por meio de suas atividades de log.Ele reage a mensagens sobre atividades perigosas, bloqueando o endereço de origem com o firewall local.
Denyhosts

Denyhosts

A idéia de negar acesso a servidores SSH não é novidade e fui inspirado por muitos outros scripts que descobri.No entanto, nenhum deles fez as coisas da maneira que eu imaginava.
IPBan

IPBan

Um aplicativo GRATUITO e de código aberto que permite banir automaticamente endereços IP de tentativas falhas de login.
IPQ BDB

IPQ BDB

A filtragem IPQ BDB é feita por um daemon de filtro de espaço do usuário que emite veredictos após procurar o endereço IP em um Berkeley DB.
tallow

tallow

Tallow é uma substituição fail2ban / banha que usa a API de diário nativa do systemd para procurar tentativas de logon ssh e emite proibições temporárias de IP para clientes que violam certos ...
HeatShield

HeatShield

O HeatShield é um serviço de gerenciamento de firewall de rede e bloqueador de força bruta SSH para servidores Linux.
Hookem-Banem

Hookem-Banem

Monitoramento de log centralizado que distribui solicitações de bloco de tentativas repetidas de falha em vários servidores.