踩坑实录:CentOS 默认 Fail2Ban 挡不住高频并发攻击,漏洞修复一步到位

背景

Fail2Ban,是通过扫描文件日志,从而进行防护,这个有个问题,默认为1s扫描一次,但如果这1s内,黑客发起多次请求,套用密码,Fail2Ban会错过这些信息,在1s后才会处理。如下图:

策略配置本来是root,3次失败就应该去Ban的,但1s内发出了好几次。虽然,这个不是什么大事,但既然,黑客攻击升级了,我这边也升级下吧。

操作

直接使用iptables,限制IP每s连接请求,同一个 IP,1 秒内最多只能发起 1 次 SSH 新连接,超过就直接拦截(DROP)。

文件:ssh-protect.sh

代码如下:

bash 复制代码
#!/bin/bash

# ==============================================
# SSH 安全加固脚本
# 功能:1秒内最多允许1次SSH新连接,防止暴力破解
# 一键执行 → 立即生效 → 永久保存
# ==============================================

echo "========================================"
echo "  开始配置 SSH 防暴力破解规则(1秒1次)"
echo "========================================"

# 1. 清空旧规则(避免重复添加)
iptables -D INPUT -p tcp --dport 22 -m state --state NEW -m recent --name ssh_strict --set 2>/dev/null
iptables -D INPUT -p tcp --dport 22 -m state --state NEW -m recent --name ssh_strict --update --seconds 1 --hitcount 2 -j DROP 2>/dev/null

# 2. 添加新规则
# 记录新SSH连接
iptables -A INPUT -p tcp --dport 22 \
  -m state --state NEW \
  -m recent --name ssh_strict --set

# 1秒内超过1次 → 拦截
iptables -A INPUT -p tcp --dport 22 \
  -m state --state NEW \
  -m recent --name ssh_strict --update --seconds 1 --hitcount 2 \
  -j DROP

echo "规则添加完成!"

# 3. 永久保存规则(自动识别系统)
echo -e "\n正在永久保存防火墙规则..."

if [ -f /etc/debian_version ]; then
    # Ubuntu/Debian
    apt install -y iptables-persistent
    netfilter-persistent save
elif [ -f /etc/redhat-release ]; then
    # CentOS/RHEL
    service iptables save 2>/dev/null
    iptables-save > /etc/sysconfig/iptables 2>/dev/null
fi

echo -e "\n全部完成!"
echo "效果:同一个IP 1秒内只能连接SSH 1次,超过直接拦截"
echo "规则已永久保存,重启服务器依然有效!"

赋予权限与运行:

bash 复制代码
chmod +x ssh-protect.sh
./ssh-protect.sh

查看规则:

bash 复制代码
iptables -L -n | grep -A 2 ssh
相关推荐
Gauss松鼠会5 分钟前
【GaussDB】GaussDB 组件、节点和AZ故障仲裁与切换流程
运维·服务器·数据库·gaussdb
飘忽不定的bug11 分钟前
ubuntu20.04交叉编译QT5.15.12(RK3562+ubuntu20.04)
linux·qt·ubuntu
库玛西20 分钟前
深入浅出Linux select网络模型:从底层位图原理到C++面向对象高级封装
linux·服务器·网络·c++·ubuntu
Tingjct22 分钟前
线程详细讲解---聚焦linux
linux·服务器·jvm
数字孪生视频孪生35 分钟前
空间智能技术|跨镜轨迹全域可溯,无感定位无扰赋能落地
大数据·运维·人工智能·重构·架构
ComputerInBook37 分钟前
linux包管理工具——yum(YellowdogUpdaterModified)
linux·运维·服务器·yum·dnf
霸道流氓气质42 分钟前
通义千问 Chat 模型高级用法:Function Calling / Structured Output / 多轮对话
linux·运维·windows
实心儿儿1 小时前
Linux —— epoll(1)
linux·网络
资深技术分享员1 小时前
技术赋能降本增效:Geejing WebBuilder 企业级低代码平台的专业化研发与运维便利价值解析
运维·低代码·架构
s_w.h1 小时前
【 计网 】序列化与反序列化
linux·服务器·网络·算法·bash