Volver a actualizaciones
Nuevo releaseAug 15, 2026

fail2ban v1.1.1

Daemon para bloquear hosts que causan múltiples errores de autenticación

Compartir

                    / _|__ _(_) |_  ) |__  __ _ _ _  
                   |  _/ _` | | |/ /| '_ \/ _` | ' \ 
                   |_| \__,_|_|_/___|_.__/\__,_|_||_|
                   v1.1.0.dev1            20??/??/??

Fail2Ban: bloquear hosts que causan múltiples errores de autenticación

Fail2Ban examina archivos de registro como /var/log/auth.log y bloquea direcciones IP que realizan demasiados intentos de inicio de sesión fallidos. Lo hace actualizando las reglas del cortafuegos del sistema para rechazar nuevas conexiones de esas direcciones IP, durante un período de tiempo configurable. Fail2Ban viene listo para usar, preparado para leer muchos archivos de registro estándar, como los de sshd y Apache, y es fácilmente configurable para leer cualquier archivo de registro que elijas, para cualquier error que desees.

Aunque Fail2Ban puede reducir la tasa de intentos de autenticación incorrecta, no elimina el riesgo que presenta la autenticación débil. Configura los servicios para que utilicen únicamente autenticación de dos factores o mecanismos de autenticación pública/privada si realmente deseas proteger los servicios.

Desde v0.10 fail2ban admite la coincidencia de direcciones IPv6.

Este README es una introducción rápida a Fail2Ban. Se puede encontrar más documentación, preguntas frecuentes y guías en la página de manual fail2ban(1), Wiki, Documentación para desarrolladores y en el sitio web: https://www.fail2ban.org

Instalación:

Es probable que Fail2Ban ya esté empaquetado para tu distribución de Linux y se pueda instalar con un simple comando.

Si tu distribución no está listada, puedes instalarlo desde GitHub:

Requerido:

  • Python >= 3.5 o PyPy3
  • python-setuptools (o python3-setuptools) para instalación desde el código fuente

Opcional:

Para instalar:

tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install

Alternativamente, puedes clonar el código fuente desde GitHub a un directorio de tu elección, e instalar desde allí. Elige la rama correcta, por ejemplo, master o 0.11

git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install 

Esto instalará Fail2Ban en el directorio de la biblioteca de python. Los scripts ejecutables se colocan en /usr/bin, y la configuración en /etc/fail2ban.

Fail2Ban debería estar correctamente instalado ahora. Simplemente escribe:

fail2ban-client -h

para ver si todo está bien. Siempre debes usar fail2ban-client y nunca llamar a fail2ban-server directamente. Puedes verificar que tienes la versión correcta instalada con

fail2ban-client version

Ten en cuenta que el script de inicio/servicio del sistema no se instala automáticamente. Para habilitar fail2ban como un servicio automático, simplemente copia el script para tu distribución desde el directorio files a /etc/init.d. Ejemplo (en un sistema basado en Debian):

cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start

Configuración:

Puedes configurar Fail2Ban usando los archivos en /etc/fail2ban. Es posible configurar el servidor usando comandos enviados a través de fail2ban-client. Los comandos disponibles se describen en la página de manual fail2ban-client(1). Consulta también las páginas de manual fail2ban(1) y jail.conf(5) para más referencias.

Estado del código:

  • CI

Contacto:

¿Errores, solicitudes de funciones, discusiones?

Ver CONTRIBUTING.md

Si aprecias este programa:

Envía agradecimientos al autor original (Cyril Jaquier) o mejor a la lista de correo ya que Fail2Ban es "impulsado por la comunidad" desde hace años.

Agradecimientos:

Ver archivo THANKS.

Licencia:

Fail2Ban es software libre; puedes redistribuirlo y/o modificarlo bajo los términos de la GNU General Public License publicada por la Free Software Foundation; ya sea la versión 2 de la Licencia, o (a tu elección) cualquier versión posterior.

Fail2Ban se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la GNU General Public License para más detalles.

Deberías haber recibido una copia de la GNU General Public License junto con Fail2Ban; si no es así, escribe a la Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA

Categorías