Fail2ban 管理器

Fail2ban 通过分析服务日志,对重复认证失败或命中指定规则的来源地址进行临时封禁。 安装 Fail2ban 原生应用后,可在 AcePanel 中进行可视化管理。
进入 应用 > 已安装 > Fail2ban > 管理。
前置条件
- 在 Linux 上通过 AcePanel 安装 Fail2ban。
- 系统使用受支持的防火墙,并确保 Fail2ban 能读取对应服务或网站日志。
- 保持服务器时间准确,检测窗口和封禁到期时间均依赖系统时间。
状态和列表
管理器会显示服务状态、累计封禁次数、当前封禁数量、白名单、封禁列表、已配置规则和运行日志。 可以通过 解封移除当前封禁,但这不会禁用规则,同一地址之后仍可能再次被封禁。
白名单仅应添加可信且地址稳定的来源。 将大段 CIDR 或动态客户端网络加入白名单会明显削弱防护效果。
创建规则
规则可以针对已管理的网站或服务创建, 主要字段如下:
| 字段 | 说明 |
|---|---|
| 目标 | 需要监控日志和过滤规则的网站或服务。 |
| 最大重试次数 | 在检测窗口内允许命中的失败次数。 |
| 检测窗口 | 统计重试次数的时间范围。 |
| 封禁时间 | 来源地址保持封禁的时长。 |
初始阈值应符合应用的正常使用情况。 重试次数设置过低,可能误封正常用户、健康检查或共用出口地址的办公网络。
常用流程
- 启动 Fail2ban,确认目标服务会写入预期日志。
- 为一个网站或服务创建规则。
- 从测试地址制造一次无害的登录失败。
- 确认规则计数发生变化,并且只有达到阈值后地址才出现在封禁列表中。
- 测试完成后执行 解封,并检查运行日志。
故障排查
- 没有产生封禁: 检查日志路径、过滤器、服务时间和防火墙后端。
- 正常地址被封禁: 先解封,再调整重试次数和检测窗口;确有需要时添加范围尽可能小的白名单。
- Fail2ban 正在运行但流量未被拦截: 检查封禁动作是否与当前防火墙管理器及 IP 地址族匹配。
- 规则启动失败: 查看规则详情和运行日志,常见原因是过滤器无效或日志文件不存在。
Fail2ban 不能替代防火墙规则、SSH 加固、应用自身认证和告警功能,应配合使用。
