Fail2ban

Qu'est-ce que Fail2Ban ?

Fail2Ban est un outil de prévention contre les intrusions qui surveille les tentatives de connexion suspectes dans les journaux système (logs) qui peut être apporté à votre infrastructure on-premise.

Que bloque-t-il exactement ?

Fail2Ban protège principalement contre les attaques de type "Brute Force" (force brute).

Pour décider si une activité est malveillante, Fail2Ban analyse les tentatives de connexion et repère des motifs spécifiques. Voici les erreurs courantes qui déclenchent une alerte et un bannissement :

Si une IP génère 5 echecs dans une fenetre de 10 min, elle est bannie pour 10 minutes


Revision #5
Created 2026-01-07 16:28:17 UTC by William Vasselin
Updated 2026-01-08 19:51:44 UTC by William Vasselin