使用fail2ban来防止爆破
Debian安装(也可在宝塔面板中安装)
apt install fail2ban
建议不要直接修改jail.conf配置文件( 因为软件升级时该文件可能被覆盖),而是拷贝为jail.local再修改jail.local
如果SSH端口不是默认,配置文件中也需更改SSH端口号
[DEFAULT]
ignoreip = 127.0.0.1/8 #指定哪些地址可以忽略 fail2ban 防御
bantime = 86400 #客户端主机被禁止的时长(秒)
findtime = 600 #查找失败次数的时长(秒)
maxretry = 5 #客户端主机被禁止前允许失败的次数
查看fail2ban状态(