Готовая конфигурация Fail2ban jail.local (защита SSH, Nginx и Web-авторизации)

Обновлено: Август 2026 Стек: Fail2ban 0.11+, Linux, UFW/iptables Проверено: Production-Ready

Готовый файл /etc/fail2ban/jail.local: защита кастомного SSH, Nginx HTTP Auth, фильтрация бот-сканеров, бан на 24 часа и интеграция с UFW/iptables.

Интерактивный генератор под ваши параметры
Параметры подставляются в код в реальном времени
/etc/fail2ban/jail.local
# /etc/fail2ban/jail.local
[DEFAULT]
bantime = 24h
findtime = 10m
maxretry = 3
banaction = ufw
ignoreip = 127.0.0.1/8 ::1

[sshd]
enabled = true
port = 22
logpath = %(sshd_log)s
maxretry = 3

[nginx-http-auth]
enabled = true
filter = nginx-http-auth
port = http,https
logpath = /var/log/nginx/error.log

[nginx-botsearch]
enabled = true
filter = nginx-botsearch
port = http,https
logpath = /var/log/nginx/access.log
maxretry = 2

Разбор ключевых директив конфигурации

Техническое обоснование директив и их прямое влияние на процессор (CPU), оперативную память (RAM) и дисковый ввод-вывод (NVMe I/O).

Директива / Блок Рекомендуемое значение Зачем нужно и системное влияние (CPU / RAM / I-O)
bantime = 24h 24h Блокирует IP атакующего на 24 часа при превышении лимита попыток.
banaction = ufw ufw Добавляет правило блокировки напрямую в фаервол UFW.
ufw default deny incoming deny incoming Блокирует все входящие порты по умолчанию, оставляя доступными только явно разрешенные сервисы (HTTP/HTTPS/SSH).
PasswordAuthentication no no Запрещает вход по паролю через SSH, требуя авторизацию исключительно по криптографическим ключам Ed25519.

Рекомендуемые системные требования VDS под этот стек

Расчет минимальной и оптимальной конфигурации виртуального сервера для стабильной работы без сбоев.

Оптимальный сайзинг: 1-2 vCPU, 2 GB RAM, Debian 12 / Ubuntu 24.04
Timeweb Cloud
2 CPU / 4 GB NVMe
Рекомендуемые ресурсы
1-2 vCPU / 2 GB RAM / 25 GB NVMe
🔷 Selectel
2 vCPU / 4 GB RAM
Рекомендуемые ресурсы
1-2 vCPU / 2 GB RAM / 25 GB NVMe
🟠 Beget
Turbo 4 GB
Рекомендуемые ресурсы
1-2 vCPU / 2 GB RAM / 25 GB NVMe

Онлайн-утилиты SysKit для проверки этого сервера

Протестируйте корректность применения конфигурации прямо сейчас в один клик.

Частые ошибки при настройке и их решение (FAQ)

Типовые проблемы вебмастеров и сисадминов при внедрении данной конфигурации.

Как посмотреть список заблокированных IP?
Выполните `fail2ban-client status sshd`.
Как разбанить свой IP?
Выполните `fail2ban-client set sshd unbanip 1.2.3.4`.

Рекомендуемые смежные конфигурации

Дополнительные рецепты и калькуляторы для полной оптимизации данного серверного стека.