Главная › Форумы › Гипервизоры, ОС, Железо и Сеть › Fail2ban: базовые правила для домашнего сервера[cite: 1]
- В этой теме 7 ответов, 6 участников, последнее обновление 1 месяц назад сделано
luciedaplyn66.
-
АвторЗаписи
-
-
23.03.2026 в 08:15 #6041
glentrice5180
УчастникОткрыл порты 80 и 443 наружу (через прокси) для доступа к Nextcloud и Bitwarden. В логах прокси теперь вижу постоянные попытки подбора паролей и сканирования уязвимостей ботами. Поделитесь рабочими jail’ами для Fail2ban под Docker сервисы.[cite: 1]
-
23.03.2026 в 09:00 #6042
mason54c7985659
УчастникС Docker и Fail2ban есть нюанс: Docker манипулирует правилами iptables напрямую. Тебе нужно настроить Fail2ban на использование цепочки DOCKER-USER, иначе баны просто не будут работать.[cite: 1]
-
23.03.2026 в 11:20 #6043
glentrice5180
УчастникВместо Fail2ban настоятельно рекомендую поставить CrowdSec. Это современная альтернатива. Она парсит логи быстрее и, главное, имеет общую базу зловредов со всем миром: если IP засветился на атаке другого сервера, он будет заблокирован и у тебя превентивно.[cite: 1]
-
24.03.2026 в 10:45 #6044
entertimid
УчастникЗакрой порты и сделай доступ через Cloudflare Tunnels или VPN. Выставлять Bitwarden (менеджер паролей!) голой попой в интернет — это огромный риск, никакой Fail2ban не спасет от 0-day уязвимости.[cite: 1]
-
25.03.2026 в 14:30 #6045
brandonmertz39
УчастникДля Nextcloud есть готовый фильтр nextcloud.conf в официальном репозитории Fail2ban. Главное прокинуть правильный путь к файлу nextcloud.log из волюма докера.[cite: 1]
-
28.04.2026 в 14:22 #7345
lynwicker74
УчастникCrowdSec действительно топ, перешел на него полгода назад и забыл о проблемах с ботами.
-
17.05.2026 в 09:18 #7346
luciedaplyn66
УчастникА можно ли CrowdSec прикрутить к аппаратному роутеру MikroTik?
-
22.07.2026 в 16:41 #7347
luciedaplyn66
УчастникДа, через BGP можно скармливать микротику списки банов из CrowdSec.
-
-
АвторЗаписи
- Для ответа в этой теме необходимо авторизоваться.