Fast Byte - Thuê VPS Giá Rẻ
VPS & Server

Fail2ban Là Gì? Cách Cấu Hình Bảo Vệ VPS Linux Khỏi Brute-Force

Fail2ban là gì luôn là mối quan tâm hàng đầu của bất kỳ ai vừa triển khai máy chủ Linux ra môi trường Internet. Chỉ sau vài phút mở cổng mạng công khai, máy chủ của bạn sẽ lập tức trở thành mục tiêu của hàng ngàn botnet tự động liên tục dò quét cổng […]

Ảnh đại diện Thanh Lam NguyễnThanh Lam Nguyễn19 phút đọc

Fail2ban là gì luôn là mối quan tâm hàng đầu của bất kỳ ai vừa triển khai máy chủ Linux ra môi trường Internet. Chỉ sau vài phút mở cổng mạng công khai, máy chủ của bạn sẽ lập tức trở thành mục tiêu của hàng ngàn botnet tự động liên tục dò quét cổng và thử mật khẩu quản trị. Để thiết lập một lá chắn tự động ngăn chặn các cuộc tấn công Brute-Force nguy hiểm này mà không làm gián đoạn kết nối, việc kết hợp hạ tầng máy chủ ảo hiệu năng cao tại ThueVPSGiaRe.vn cùng phần mềm bảo vệ Fail2ban được cấu hình bài bản là giải pháp tối ưu hàng đầu.

1. Fail2ban Là Gì?

Fail2ban là gì? Fail2ban là phần mềm mã nguồn mở chuyên ngăn chặn xâm nhập máy chủ dựa trên việc phân tích tệp nhật ký hệ thống (Log-based Intrusion Prevention Software), viết bằng ngôn ngữ Python, hoạt động bằng cách theo dõi liên tục các hành vi đăng nhập thất bại và tự động kích hoạt tường lửa để cô lập tạm thời hoặc vĩnh viễn các địa chỉ IP độc hại.

Phần mềm Fail2ban

Để hiểu được giá trị của Fail2ban, bạn cần hình dung bức tranh thực tế khi một máy chủ Linux được gán địa chỉ IP công khai (Public IP). Các mạng lưới botnet tự động trên toàn cầu liên tục rà quét không gian mạng nhằm tìm kiếm các cổng dịch vụ mở.

Nếu bạn kiểm tra tệp tin ghi log đăng nhập hệ thống, bạn sẽ không khỏi kinh ngạc khi thấy hàng trăm, thậm chí hàng chục ngàn nỗ lực xác thực thất bại diễn ra mỗi ngày với các tên người dùng phổ biến như root, admin, test, hay ubuntu. Đây chính là dấu hiệu điển hình khi bạn thực hiện kiểm tra VPS bị dò quét mật khẩu.

Các đợt tấn công vét cạn mật khẩu (Brute-Force Attack) và thử thông tin đăng nhập rò rỉ (Credential Stuffing) này không chỉ đe dọa sự an toàn dữ liệu mà còn gây lãng phí nghiêm trọng tài nguyên máy chủ.

Mỗi nỗ lực kết nối đều buộc tiến trình dịch vụ phải khởi chạy thuật toán băm mã hóa mật khẩu, khiến CPU bị chiếm dụng liên tục và làm tệp log phình to nhanh chóng. Fail2ban ra đời chính là để giải quyết triệt để vấn đề này: biến các hành vi vi phạm được ghi nhận trong tệp log thành hành động phong tỏa mạng tức thì.

2. Cơ Chế Hoạt Động Của Fail2ban: Từ Dòng Log Đến Quy Tắc Chặn

Một quan niệm sai lầm rất phổ biến của người mới quản trị Linux là coi Fail2ban là một tường lửa độc lập. Trên thực tế, Fail2ban không trực tiếp can thiệp vào các gói tin mạng. Nó đóng vai trò là một “bộ não điều phối thông minh” đứng phía sau, giám sát các dịch vụ và ra lệnh cho tường lửa gốc của hệ điều hành thực thi hành động chặn. Quy trình phòng vệ của Fail2ban vận hành khép kín qua 3 công đoạn nối tiếp nhau:

  1. Giám sát tệp nhật ký (Log Monitoring): Tiến trình chạy nền fail2ban-server liên tục theo dõi (tail) các tệp log do các dịch vụ hệ thống ghi lại trong thời gian thực. Ví dụ: theo dõi /var/log/auth.log để bắt các lỗi đăng nhập SSH, hoặc theo dõi /var/log/nginx/error.log để phát hiện các truy vấn độc hại vào máy chủ web.
  2. Phân tích mẫu bằng biểu thức chính quy (Regex Pattern Matching): Mỗi dòng log mới sinh ra sẽ được đối chiếu với các bộ lọc định sẵn (Filters). Bộ lọc này sử dụng các biểu thức chính quy (Regular Expressions) để nhận diện các dấu hiệu sai mật khẩu, chẳng hạn như cụm từ “Failed password for invalid user…” hoặc “authentication failure”, đồng thời trích xuất chính xác địa chỉ IP của kẻ gửi yêu cầu.
  3. Kích hoạt quy tắc tường lửa (Firewall Action Execution): Fail2ban duy trì một bộ đếm số lần vi phạm cho từng địa chỉ IP trong một khoảng thời gian xác định. Khi số lần đăng nhập sai vượt ngưỡng cho phép (ví dụ: quá 5 lần trong vòng 10 phút), Fail2ban sẽ lập tức gọi giao diện dòng lệnh của tường lửa (như Iptables, UFW hoặc Nftables) để chèn một quy tắc từ chối (REJECT hoặc DROP) đối với địa chỉ IP đó. Sau khi hết thời gian phạt (Bantime), Fail2ban sẽ tự động xóa bỏ quy tắc chặn để trả lại trạng thái bình thường.

Chính nhờ sự phối hợp này, việc thiết lập tường lửa Firewall cho máy chủ trở nên linh hoạt và chủ động hơn bao giờ hết, chuyển đổi từ trạng thái phòng thủ thụ động sang trạng thái tự động thích ứng với các mối đe dọa trực tiếp.

Dưới đây là bảng so sánh cơ bản giữa phần mềm mã nguồn mở Fail2ban và các tường lửa thuần túy (UFW / Iptables / Nftables):

Tiêu Chí So Sánh Fail2ban (Log-Based IPS) Tường Lửa Thuần Túy (UFW / Iptables / Nftables)
Cơ chế kiểm soát Động (Dynamic): Tự động sinh quy tắc chặn dựa trên hành vi ghi nhận trong log. Tĩnh (Static): Chặn hoặc mở cố định theo số hiệu cổng (Port), giao thức và dải IP cấu hình sẵn.
Khả năng nhận thức ứng dụng Hiểu được nội dung tầng ứng dụng (Application Layer) như sai mật khẩu SSH, lỗi 401/403 HTTP. Chỉ xử lý ở tầng mạng và vận chuyển (IP/Port), không phân biệt được gói tin hợp lệ hay sai pass.
Thời hạn hiệu lực Tạm thời hoặc vĩnh viễn tùy theo cấu hình thời gian phạt (Bantime). Tồn tại vĩnh viễn trong bảng quy tắc cho đến khi quản trị viên xóa thủ công.
Mục đích cốt lõi Chống tấn công dò mật khẩu (Brute-Force), làm sạch tệp log, giảm tải cho CPU. Đóng các cổng dịch vụ không dùng, ngăn chặn truy cập trái phép từ vùng mạng lạ.

Thuê VPS Giá Rẻ

CPU Intel Gold, NVMe U.2 Tốc Độ Cao, Chỉ Từ 50K/tháng

Nền Tảng Máy Chủ An Toàn & Toàn Quyền Quản Trị

Để triển khai các giải pháp an ninh mạng như Fail2ban và tùy biến tường lửa phức tạp, bạn cần một môi trường VPS cung cấp toàn quyền root cùng hiệu năng xử lý phần cứng vượt trội. Fast Byte mang đến các gói máy chủ ảo trang bị vi xử lý Intel Gold đời mới, lưu trữ SSD NVMe U.2 chuyên dụng giúp phân tích log và thực thi quy tắc bảo mật tức thì mà không lo nghẽn hiệu năng.

Khởi Tạo VPS Ngay

3. 4 Thành Phần Cốt Lõi Cần Nắm Vững Trong Cấu Trúc Fail2ban

Kiến trúc của Fail2ban được thiết kế theo dạng module hóa rất chặt chẽ. Để có thể làm chủ cấu hình mà không gây ra các xung đột hệ thống, bạn cần hiểu rõ 4 khái niệm nền tảng sau:

  • Filter (Bộ lọc quy tắc): Là tệp tin chứa các mẫu biểu thức chính quy (Regex) nằm trong thư mục /etc/fail2ban/filter.d/. Bộ lọc này quy định rõ cấu trúc của một dòng log thể hiện hành vi xác thực thất bại đối với một dịch vụ cụ thể (như sshd.conf, nginx-http-auth.conf).
  • Action (Hành động phản ứng): Định nghĩa chuỗi câu lệnh hệ thống sẽ được kích hoạt khi một IP chạm ngưỡng vi phạm, nằm tại thư mục /etc/fail2ban/action.d/. Hành động phổ biến nhất là thêm một dòng chặn vào chuỗi của Iptables (như iptables-multiport.conf) hoặc gọi lệnh ufw deny, ngoài ra còn có thể gửi email thông báo kèm nhật ký chi tiết tới quản trị viên.
  • Jail (Nhà tù giam giữ IP): Là sự kết hợp hoàn chỉnh giữa một Filter và một hoặc nhiều Action, áp dụng cho một dịch vụ cụ thể trên một cổng mạng nhất định. Mỗi Jail sẽ định nghĩa tệp log cần theo dõi, số lần thử tối đa và thời gian khóa. Ví dụ: Jail [sshd] bảo vệ cổng SSH, Jail [nginx-badbots] bảo vệ máy chủ web.
  • Bộ tứ thông số điều phối (Core Parameters):
    • ignoreip: Danh sách địa chỉ IP trắng (Whitelist) không bao giờ bị Fail2ban chặn. Đây là tham số sống còn giúp quản trị viên tránh tự khóa chính mình ra khỏi máy chủ.
    • bantime: Khoảng thời gian (tính bằng giây hoặc định dạng thời gian như 1h, 1d) mà một địa chỉ IP vi phạm bị tường lửa từ chối kết nối. Nếu đặt giá trị âm (ví dụ: -1), IP đó sẽ bị cấm vĩnh viễn.
    • findtime: Cửa sổ thời gian giám sát. Nếu số lần đăng nhập sai vượt mức trong khung thời gian này, lệnh cấm sẽ lập tức được kích hoạt.
    • maxretry: Số lần thử đăng nhập thất bại tối đa được phép xảy ra trong khoảng thời gian findtime trước khi IP bị tống vào “Jail”.

Việc bảo vệ cổng truy cập là nhiệm vụ sống còn vì đây là cánh cửa tiếp cận quyền root quản trị cao nhất của toàn bộ hệ điều hành. Nếu kẻ tấn công dò trúng mật khẩu root, chúng có toàn quyền xóa sổ dữ liệu, cài đặt mã độc tống tiền hoặc biến VPS của bạn thành công cụ tấn công DDoS.

Thành phần trong cấu trúc Fail2ban

4. Hướng Dẫn Cách Cấu Hình Fail2ban Để Bảo Mật SSH Trên Ubuntu 22.04

Dưới đây là hướng dẫn từng bước chi tiết được thử nghiệm chuẩn xác trên hệ điều hành Ubuntu (áp dụng tốt cho cả phiên bản 20.04, 22.04 và 24.04 LTS). Bạn hãy mở cửa sổ dòng lệnh và thực thi tuần tự các câu lệnh.

Dưới đây là các bước thiết lập Fail2ban để bảo vệ SSH mà bạn có thể thao tác trực tiếp trên máy chủ của mình:

Bước 1 Cài đặt Fail2ban trên Ubuntu 22.04

Trước tiên, bạn cần đồng bộ lại cơ sở dữ liệu các gói phần mềm và tiến hành tải, cài đặt dịch vụ Fail2ban từ kho ứng dụng chính thức của Ubuntu thông qua hai câu lệnh:

sudo apt update
sudo apt install fail2ban

Bước 2 Sao lưu file cấu hình mặc định của Fail2ban

Mặc định, Fail2ban quản lý các quy tắc hoạt động thông qua tệp tin jail.conf. Để đảm bảo an toàn cho cấu hình gốc và tránh bị mất các thiết lập khi phần mềm cập nhật sau này, bạn không nên sửa trực tiếp file này mà hãy tạo một bản sao độc lập với tên gọi jail.local:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Bước 3 Mở file cấu hình Fail2ban để chỉnh sửa

Sau khi đã tạo xong tệp cấu hình cục bộ, bạn sử dụng trình soạn thảo văn bản nano để bắt đầu tinh chỉnh các tham số:

sudo nano /etc/fail2ban/jail.local

Bước 4 Thiết lập rule bảo vệ SSH trong Fail2ban

Tại giao diện chỉnh sửa tệp jail.local, bạn tìm tới khối cấu hình dành riêng cho SSH (hoặc bổ sung mới nếu chưa có) và cập nhật các dòng lệnh sau:

[sshd]
enabled = true
port = ssh
logpath = %(sshd_log)s
maxretry = 3

Ý nghĩa chi tiết của từng tham số cấu hình:

enabled:Chỉ định trạng thái kích hoạt (true) hoặc vô hiệu hóa (false) quy tắc bảo vệ cho dịch vụ SSH. port:Cổng dịch vụ SSH mà hệ thống đang sử dụng để lắng nghe kết nối (mặc định là cổng ssh / 22). logpath:Đường dẫn xác định vị trí tệp tin nhật ký (log) mà Fail2ban sẽ liên tục đọc và theo dõi các sự kiện đăng nhập SSH. maxretry:Số lần được phép xác thực sai tối đa. Khi một địa chỉ IP vượt quá ngưỡng này (trong ví dụ là 3 lần), IP đó sẽ lập tức bị chặn.

Sau khi đã lưu lại các thay đổi trong tệp cấu hình (nhấn Ctrl + O, nhấn Enter và Ctrl + X để thoát nano), bạn tiến hành khởi chạy dịch vụ Fail2ban và kích hoạt tính năng tự động khởi động cùng hệ thống:

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

Bước 5 Kiểm tra trạng thái hoạt động của Fail2ban

Để đảm bảo tiến trình Fail2ban đã đi vào hoạt động ổn định và các nhà tù (jail) bảo vệ đã được nạp thành công, bạn sử dụng câu lệnh quản trị:

sudo fail2ban-client status

Bước 6 Theo dõi log để đảm bảo Fail2ban hoạt động đúng

Cuối cùng, để chắc chắn rằng dịch vụ đang ghi nhận các kết nối và tiến hành xử lý các hành vi đăng nhập sai theo đúng thời gian thực, bạn có thể kiểm tra trực tiếp tệp log của Fail2ban bằng lệnh:

sudo tail -f /var/log/fail2ban.log
Tổng kết: Việc hoàn thành tuần tự và đầy đủ 6 bước hướng dẫn trên sẽ giúp bạn thiết lập thành công lớp lá chắn Fail2ban để bảo mật cho dịch vụ SSH trên Ubuntu 22.04 một cách nhanh chóng, hiệu quả và rất thuận tiện trong việc giám sát máy chủ.

Xử Lý Tức Thì

SSD NVMe U.2 Tốc Độ Đọc Ghi Vượt Trội

Tối Ưu Tốc Độ Ghi Log & Phản Ứng Tường Lửa

Khi đối mặt với các đợt scan pass quy mô lớn, tệp tin nhật ký hệ thống phải ghi nhận hàng ngàn dòng mỗi phút. Ổ cứng SSD NVMe U.2 tại Fast Byte mang lại tốc độ I/O đọc ghi ngẫu nhiên cực cao, giúp Fail2ban quét log và bơm quy tắc chặn vào bảng iptables ngay lập tức mà không gây nghẽn hàng đợi ổ đĩa máy chủ.

Trải Nghiệm Hạ Tầng Fast Byte

5. Đánh Giá Thực Tế: Ưu Điểm, Giới Hạn & Điểm Mù Của Fail2ban

Để xây dựng một chiến lược an ninh mạng thực chiến, người quản trị không bao giờ được thần thánh hóa một công cụ duy nhất. Theo các phân tích chuyên sâu từ cộng đồng an ninh LinuxSecurity, Fail2ban có những thế mạnh không thể phủ nhận nhưng cũng tồn tại các điểm mù công nghệ cố hữu:

Những Điểm Sáng Vượt Trội

  • Cắt đứt 99% tiếng ồn tự động (Automated Background Noise): Phần lớn các đợt dò mật khẩu trên mạng đều do các đoạn script vô tri thực hiện. Fail2ban loại bỏ các luồng rác này gần như ngay lập tức sau 3-5 lần thử, giúp tệp log của bạn luôn sạch sẽ và dễ phân tích.
  • Cực kỳ nhẹ và linh hoạt: Được cấu trúc thông minh, dịch vụ tiêu tốn rất ít RAM (chỉ vài chục MB) và hầu như không gây áp lực lên CPU trong điều kiện vận hành bình thường.
  • Tương thích đa dịch vụ: Không chỉ dừng lại ở SSH, Fail2ban có thể bảo vệ bất kỳ ứng dụng nào sinh ra tệp log dạng văn bản: từ Web Server (Nginx, Apache), dịch vụ thư điện tử (Postfix, Dovecot) cho đến máy chủ truyền tệp FTP (vsftpd, ProFTPD).

Giới Hạn Kỹ Thuật & Các “Điểm Mù” Cần Lưu Ý

  • Bản chất phản ứng (Reactive chứ không phải Proactive): Fail2ban chỉ có thể ra tay sau khi kẻ tấn công đã thực hiện hành vi và tệp log đã ghi nhận lỗi. Nó không thể ngăn chặn gói tin đầu tiên chạm vào cổng mạng.
  • Bất lực trước tấn công phân tán (Distributed Brute Force): Nếu một tin tặc sử dụng một mạng lưới botnet gồm 10.000 địa chỉ IP khác nhau, và mỗi IP chỉ thử mật khẩu đúng 1 lần duy nhất, Fail2ban sẽ không bao giờ kích hoạt lệnh cấm vì không có IP nào chạm ngưỡng maxretry.
  • Kỹ thuật tấn công “Chậm và Đều” (Low-and-Slow Attack): Nếu tin tặc cấu hình bot thử 1 mật khẩu mỗi giờ, trong khi findtime của bạn chỉ đặt là 10 phút, kẻ tấn công hoàn toàn có thể tiếp tục dò pass trong nhiều tháng trời mà không hề bị đưa vào danh sách chặn.
  • Áp lực phân tích log trên website cực lớn: Đối với các trang web thương mại điện tử lớn tiếp nhận hàng ngàn request mỗi giây, việc sử dụng các biểu thức Regex phức tạp để quét file log dung lượng hàng chục GB liên tục có thể gây nghẽn chu kỳ xử lý của CPU.

Chính vì vậy, Fail2ban chỉ nên được xem là một chốt chặn trong chiến lược bảo mật VPS toàn diện. Để đạt mức độ an toàn tối đa cho dịch vụ SSH, nguyên tắc bất di bất dịch luôn là: Tắt bỏ hoàn toàn tính năng đăng nhập bằng mật khẩu (PasswordAuthentication no) và chuyển sang sử dụng khóa bảo mật SSH Key.

6. Cấu Hình Nâng Cao: Jail Recidive Phạt Nặng IP Tái Phạm Nhiều Lần

Nhiều botnet được lập trình rất tinh vi: sau khi bị khóa trong 1 giờ, ngay khi vừa hết hạn bantime, chúng sẽ lập tức quay trở lại tiếp tục tấn công dò mật khẩu. Nếu chỉ sử dụng cấu hình mặc định, bạn sẽ rơi vào vòng lặp vô tận: Cấm -> Mở -> Cấm lại.

Để trừng phạt thích đáng các dải IP “cứng đầu” này, Fail2ban cung cấp một Jail đặc biệt có tên là Recidive. Jail này sẽ theo dõi chính tệp log của Fail2ban (/var/log/fail2ban.log). Nếu một địa chỉ IP bị cấm nhiều lần liên tiếp trong một ngày, thời gian phạt của lần tiếp theo sẽ tăng lên hàng tuần hoặc hàng tháng:

# Mở tệp jail.local và bổ sung khối cấu hình sau ở cuối file
[recidive]
enabled = true
logpath = /var/log/fail2ban.log
banaction = ufw

# Trong vòng 1 ngày (1d)
findtime = 1d

# Nếu một IP đã bị các Jail khác cấm từ 3 lần trở lên
maxretry = 3

# Phạt cấm địa chỉ IP đó trong 1 tuần (1w) hoặc 1 tháng (4w)
bantime = 1w

Bên cạnh đó, bạn cũng có thể kích hoạt các Jail bảo vệ website chạy Nginx hoặc Apache khỏi các hành vi dò quét lỗ hổng URL tự động (như scan tệp wp-login.php, xmlrpc.php hay các tệp nhạy cảm .env):

[nginx-http-auth]
enabled = true
port = http,https
logpath = /var/log/nginx/error.log

[nginx-botsearch]
enabled = true
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 2

7. Câu Hỏi Thường Gặp Về Fail2ban (FAQ)

Fail2ban có thay thế hoàn toàn được tường lửa UFW hoặc Iptables không?

Không. Fail2ban không phải là tường lửa mà hoạt động cộng sinh dựa trên tường lửa có sẵn. Tường lửa đóng vai trò dựng rào chắn tĩnh cho các cổng mạng, còn Fail2ban đóng vai trò người tuần tra phân tích log để tự động bổ sung thêm các quy tắc chặn động khi phát hiện dấu hiệu xâm nhập.

Tôi lỡ bị khóa khỏi máy chủ VPS vì nhập sai pass thì phải làm sao?

Nếu bạn không thể kết nối SSH, hãy đăng nhập vào trang quản trị VPS của nhà cung cấp và mở bảng điều khiển VNC Console trực tiếp (kênh này không đi qua giao thức SSH mạng). Sau khi vào được terminal, bạn gõ lệnh fail2ban-client unban [Địa_chỉ_IP_của_bạn] để lập tức mở khóa.

Làm thế nào để Fail2ban không bao giờ khóa địa chỉ IP văn phòng của tôi?

Bạn chỉ cần mở tệp /etc/fail2ban/jail.local, tìm đến dòng ignoreip trong khối [DEFAULT] và thêm địa chỉ IP tĩnh cá nhân hoặc dải mạng công ty của mình vào danh sách đó (các địa chỉ phân tách nhau bằng khoảng trắng).

Fail2ban có thể chống được các đợt tấn công DDoS phân tán không?

Không hiệu quả. Fail2ban sinh ra để chống tấn công vét cạn Brute-Force từ các IP lặp lại. Đối với các đợt tấn công từ chối dịch vụ phân tán (DDoS) sử dụng hàng chục ngàn IP gửi gói tin liên tục làm nghẽn băng thông, việc xử lý tệp log trong Python sẽ không kịp đáp ứng và bạn bắt buộc phải dùng tường lửa chuyên dụng ở tầng mạng (như Cloudflare hoặc Anti-DDoS phần cứng).

Tại sao sau khi khởi động lại máy chủ VPS thì các IP bị cấm lại biến mất?

Fail2ban lưu trữ thông tin các IP bị khóa trong một cơ sở dữ liệu SQLite cục bộ tại đường dẫn /var/lib/fail2ban/fail2ban.sqlite3. Khi dịch vụ khởi động lại, nếu các quy tắc tường lửa tạm thời trong bộ nhớ RAM bị xóa, Fail2ban sẽ đọc lại database này để tự động nạp lại các quy tắc cấm nếu thời gian phạt của IP đó vẫn còn hiệu lực.

Hiểu rõ bản chất fail2ban là gì cùng cách thức thiết lập chuẩn hóa bộ quy tắc trong tệp jail.local là bước đi cơ bản nhất để bảo vệ máy chủ Linux của bạn trước hàng vạn cuộc tấn công quét pass tự động mỗi ngày. Bằng cách kết hợp linh hoạt giữa cơ chế phân tích log thông minh, danh sách IP tin cậy và chính sách phạt tăng nặng đối với kẻ tái phạm, bạn sẽ giải phóng được tối đa tài nguyên phần cứng, giữ cho tệp log luôn gọn gàng và duy trì dịch vụ hoạt động bền bỉ. Để triển khai một hệ thống an toàn và khai thác tối đa hiệu năng của các giải pháp phòng thủ Linux, hãy lựa chọn ngay một máy chủ ảo tốc độ cao, ổn định với chi phí hợp lý.

Sẵn Sàng Xây Dựng Máy Chủ An Toàn Với VPS Fast Byte?

Khởi tạo ngay máy chủ ảo riêng biệt với toàn quyền root, cấu hình mạnh mẽ cùng chip Intel Gold đời mới và ổ cứng SSD NVMe U.2 chỉ từ 50K/tháng.

Đăng Ký Thuê VPS Giá Rẻ

Tuyên bố miễn trừ trách nhiệm kỹ thuật: Các hướng dẫn và câu lệnh cấu hình Fail2ban trong bài viết được thử nghiệm trên nền tảng Ubuntu Server tiêu chuẩn. Tùy theo bản phân phối Linux và phiên bản tường lửa đang sử dụng, đường dẫn tệp log và cú pháp hành động có thể cần điều chỉnh tương ứng. Quản trị viên luôn được khuyến cáo thêm địa chỉ IP tĩnh của mạng cá nhân vào danh sách ignoreip trước khi kích hoạt dịch vụ để tránh nguy cơ tự khóa chính mình ra khỏi máy chủ.

Chia sẻ: Facebook LinkedIn
Quay lại trang blog

Bài viết liên quan