Fail2ban: Protección de Servidor Linux

Fail2ban: Protección de Servidor Linux

Con Fail2ban podemos bloquear IPs que quieran conectarse a un dispositivo nuestro, aquí voy a explicar cómo configurar el bloqueo cuando intentan conectarse por ssh

Instalaciónlink image 1

La instalación es muy sencilla, solo tenemos que hacer

sudo apt update
sudo apt install fail2ban

Archivo de configuraciónlink image 2

Una vez instalado, modificamos el archivo de configuración haciendo

sudo nano /etc/fail2ban/jail.conf

Bajamos hasta la parte donde está [sshd], en mi caso lo he dejado así

[sshd]
bantime = 172800
port = ssh
logpath = %(sshd_log)s
backend = %(sshd_backend)s
maxretry = 3

Lo que hace es que si alguien hace 3 reintentos de conexión banee a esa IP durante 48 horas (172800 segundos)

Revisar los logslink image 3

Podemos revisar mediante los logs si alguna IP ha sido bloqueada con

cat /var/log/fail2ban.log

Preguntas frecuentes

¿Qué significan bantime, maxretry y logpath en el bloque [sshd] de jail.conf de fail2ban?

En /etc/fail2ban/jail.conf, dentro del bloque [sshd], maxretry = 3 indica que tras 3 intentos fallidos de conexión SSH la IP se banea; bantime = 172800 fija la duración del bloqueo en segundos (172800 s = 48 horas); port = ssh limita la vigilancia al puerto SSH; y logpath = %(sshd_log)s y backend = %(sshd_backend)s le dicen a fail2ban qué fichero de log de sshd analizar y qué backend usar para leerlo (por ejemplo systemd o el propio fichero de log), usando las variables predefinidas de fail2ban en vez de rutas fijas.

¿Cómo saber si fail2ban ha bloqueado alguna IP en mi servidor?

Basta con revisar el log del propio fail2ban con cat /var/log/fail2ban.log; ahí quedan registradas las IPs que han superado el maxretry configurado y han sido añadidas (Ban) o retiradas (Unban) de la lista de bloqueo, junto con la fecha y la jail (por ejemplo sshd) que disparó el bloqueo.

Seguir leyendo

Últimos posts -->

¿Has visto estos proyectos?

Gymnasia

Gymnasia Gymnasia
Expo
React Native
TypeScript
OpenAI
Anthropic

App de fitness con dos agentes que se ejecutan íntegramente en el dispositivo, sin backend, de forma que los datos del usuario nunca salen del móvil. Un coach conversacional BYOK con adaptadores para OpenAI, Anthropic y Google, 12 tools locales y system prompt remoto con fallback offline, y un subagente de visión que estima macronutrientes a partir de fotos de comida, con lectura de códigos de barras contra OpenFoodFacts.

LangGraph Deep Researcher

LangGraph Deep Researcher LangGraph Deep Researcher
Python
LangGraph
FastAPI
React
TypeScript
Docker

Sistema multiagente de investigación construido con LangGraph. Un supervisor descompone tu pregunta en temas y lanza subagentes de búsqueda en paralelo; cada uno comprime sus hallazgos antes de pasarlos a un agente redactor que escribe el informe final en markdown con sus fuentes. Streaming en vivo por WebSockets, modelo configurable por rol y claves de API propias que nunca se guardan en el servidor.

Tau

Tau Tau
Python
LangChain

Sistema multiagente de tutoría para estudiantes de secundaria, con un agente por asignatura y material de curso elaborado y validado por un equipo de profesores. Llegó a usarse con alumnos reales en un colegio privado en España y en un instituto en Colombia.

Ver todos los proyectos -->
>_ Disponible para proyectos

¿Tienes un proyecto con IA?

Hablemos.

maximofn@gmail.com

Especialista en Machine Learning e Inteligencia Artificial. Desarrollo soluciones con IA generativa, agentes inteligentes y modelos personalizados.

¿Quieres ver alguna charla?

Últimas charlas -->

¿Quieres mejorar con estos tips?

Últimos tips -->

Usa esto en local

Los espacios de Hugging Face nos permite ejecutar modelos con demos muy sencillas, pero ¿qué pasa si la demo se rompe? O si el usuario la elimina? Por ello he creado contenedores docker con algunos espacios interesantes, para poder usarlos de manera local, pase lo que pase. De hecho, es posible que si pinchas en alún botón de ver proyecto te lleve a un espacio que no funciona.

Flow edit

Flow edit Flow edit

Edita imágenes con este modelo de Flow. Basándose en SD3 o FLUX puedes editar cualquier imagen y generar nuevas

FLUX.1-RealismLora

FLUX.1-RealismLora FLUX.1-RealismLora
Ver todos los contenedores -->
>_ Disponible para proyectos

¿Tienes un proyecto con IA?

Hablemos.

maximofn@gmail.com

Especialista en Machine Learning e Inteligencia Artificial. Desarrollo soluciones con IA generativa, agentes inteligentes y modelos personalizados.

¿Quieres entrenar tu modelo con estos datasets?

short-jokes-dataset

HuggingFace

Dataset de chistes en inglés

Uso: Fine-tuning de modelos de generación de texto humorístico

231K filas 2 columnas 45 MB
Ver en HuggingFace →

opus100

HuggingFace

Dataset con traducciones de inglés a español

Uso: Entrenamiento de modelos de traducción inglés-español

1M filas 2 columnas 210 MB
Ver en HuggingFace →

netflix_titles

HuggingFace

Dataset con películas y series de Netflix

Uso: Análisis de catálogo de Netflix y sistemas de recomendación

8.8K filas 12 columnas 3.5 MB
Ver en HuggingFace →
Ver más datasets -->