Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
IPBan — Service automatisé de bannissement IP qui détecte les tentatives de connexion échouées à partir des journaux d'événements et de fichiers, bloquant les attaquants sur Windows et Linux via l'intégration du pare-feu. | Kitploit
Outils/GitHubGitHub/digitalruby/ipban
Outils DéfensifsSécurité RéseauDétection d'IntrusionAnalyse de Journaux
GitHubdigitalruby/ipban

IPBan

Service automatisé de bannissement IP qui détecte les tentatives de connexion échouées à partir des journaux d'événements et de fichiers, bloquant les attaquants sur Windows et Linux via l'intégration du pare-feu.

Voir le dépôt
2.2k398il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

IPBan - Logiciel gratuit pour bloquer rapidement et facilement les attaquants sur Linux et Windows

Github Sponsorship Donate Build Status

Liens utiles

  • Obtenez une réduction sur IPBan Pro en visitant https://ipban.com/upgrade-to-ipban-pro/.
  • Intégrez IPBan avec IPThreat, un site web et service 100% gratuit utilisant des adresses IP malveillantes soumises par la communauté. Aidez à rendre Internet plus sûr et rejoignez des centaines d'autres utilisateurs partageant les mêmes idées.
  • Vous pouvez également visiter le discord ipban à https://discord.gg/GRmbCcKFNR pour discuter avec d'autres utilisateurs d'IPBan.
  • Inscrivez-vous à la liste de diffusion IPBan

Prérequis

  • La version gratuite d'IPBan nécessite le SDK .NET 9 pour compiler et déboguer le code. Pour un IDE, je suggère Visual Studio Community pour Windows, ou VS Code pour Linux. Tous sont gratuits. Vous pouvez créer un exécutable autonome pour éviter d'avoir besoin de dotnet core sur la machine serveur, ou simplement télécharger les binaires précompilés dans les releases.
  • L'exécution et/ou le débogage du code nécessitent de lancer votre IDE ou terminal en tant qu'administrateur ou root.
  • Plateformes officiellement prises en charge :
    • Windows 10 ou plus récent (x86, x64)
    • Windows Server 2016 ou plus récent (x86, x64)
    • Windows Server 2025 ou plus récent nécessite IPBan 2.0.1 ou plus récent.
    • Linux Ubuntu x64, arm, arm64 (nécessite firewalld, nftables ou iptables)
    • Linux Debian x64, arm, arm64 (nécessite firewalld, nftables ou iptables)
    • Linux CentOS x64, arm, arm64 (nécessite firewalld, nftables ou iptables)
    • Linux RedHat x64, arm, arm64 (nécessite firewalld, nftables ou iptables)
    • Mac OS X non pris en charge pour le moment

Fonctionnalités

  • Bannissement automatique des adresses IP en détectant les échecs de connexion depuis l'observateur d'événements et/ou les fichiers journaux. Sous Linux, SSH est surveillé par défaut. Sous Windows, RDP, OpenSSH, VNC, MySQL, SQL Server, Exchange, SmarterMail, MailEnable sont surveillés. D'autres applications peuvent facilement être ajoutées via le fichier de configuration.
  • Des recettes supplémentaires pour l'observateur d'événements et les fichiers journaux sont ici : https://github.com/DigitalRuby/IPBan/tree/master/Recipes
  • Hautement configurable, de nombreuses options pour déterminer le seuil de tentatives échouées, la durée de bannissement, etc.
  • Assurez-vous de consulter le fichier ipban.config (anciennement nommé DigitalRuby.IPBan.dll.config, voir le projet IPBanCore) pour les options de configuration ; chaque option est documentée avec des commentaires.
  • Le bannissement se produit pratiquement instantanément pour l'observateur d'événements. Pour les fichiers journaux, vous pouvez définir la fréquence d'interrogation des changements.
  • Très rapide - j'optimise et peaufine ce code depuis 2012. Le goulot d'étranglement est presque toujours l'implémentation du pare-feu, pas ce code.
  • Débannissez facilement des adresses IP en plaçant un fichier unban.txt dans le dossier du service, avec chaque adresse IP sur une ligne.
  • Fonctionne avec IPv4 et IPv6 sur toutes les plateformes.
  • Veuillez visiter le wiki à https://github.com/DigitalRuby/IPBan/wiki pour plus de documentation.

Téléchargement

  • Le lien de téléchargement officiel est : https://github.com/DigitalRuby/IPBan/releases

Installation

Veuillez noter que pour IPBan Pro, vous trouverez les instructions d'installation sur https://ipban.com/ipban-pro-install-instructions/. Ces instructions d'installation ici sur github concernent la version gratuite d'IPBan.

Windows

  • IPBan est pris en charge sur Windows Server 2016 et Windows 10, ou plus récent.
  • Fail2Ban mais pour Windows !
  • Installation facile en un clic, ouvrez PowerShell en administrateur et exécutez :
root@kitploit:~
$ProgressPreference = 'SilentlyContinue'; [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; iex ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Windows/Scripts/install_latest.ps1'))

Remarque : PowerShell 5.1 ou supérieur est requis.

Options d'installation avancées

Le script d'installation prend en charge des paramètres supplémentaires pour la personnalisation. En raison de la validation des paramètres PowerShell introduite dans les mises à jour récentes, vous devez spécifier explicitement le paramètre startupType lors de l'utilisation de la commande d'installation en une ligne.

Installation avec un type de démarrage personnalisé :

root@kitploit:~
$ProgressPreference = 'SilentlyContinue'; [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; iex "& { $((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Windows/Scripts/install_latest.ps1')) } -startupType 'delayed-auto'"

Remplacez 'delayed-auto' par 'auto' si vous souhaitez que le service démarre immédiatement au démarrage (offre une protection immédiate mais peut avoir des problèmes de compatibilité).

Paramètres disponibles :

  • -startupType : Type de démarrage du service - 'delayed-auto' (par défaut, plus sûr) ou 'auto' (protection immédiate au démarrage)
  • -silent : $True pour une installation non interactive, $False (par défaut) pour le mode interactif
  • -autostart : $True (par défaut) pour démarrer le service immédiatement après l'installation, $False pour le laisser arrêté
  • -uninstall : 'uninstall' ou 'u' pour désinstaller IPBan

Exemple avec plusieurs paramètres :

root@kitploit:~
$ProgressPreference = 'SilentlyContinue'; [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; iex "& { $((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Windows/Scripts/install_latest.ps1')) } -startupType 'auto' -silent `$True -autostart `$True"

Remarque : Le type de démarrage 'delayed-auto' attend que les services de priorité supérieure démarrent en premier, laissant le système brièvement non protégé après le démarrage. L'option 'auto' offre une protection immédiate au démarrage mais peut rencontrer des problèmes de compatibilité avec certaines configurations système. Si vous choisissez 'auto', vérifiez que le service démarre correctement après le redémarrage.

Remarques supplémentaires pour Windows

  • Windows Server 2012 n'est plus pris en charge depuis octobre 2023. Veuillez migrer vers un système d'exploitation réellement pris en charge par Microsoft.
  • Veuillez vous assurer que vos serveurs et clients sont mis à jour avant d'effectuer le changement ci-dessus : https://support.microsoft.com/en-us/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018. Vous devez modifier manuellement la stratégie de groupe comme indiqué dans le lien.
  • Sur Windows Server exécutant Exchange, il est impossible de désactiver NTLM (refuser tous les clients dans Security restrict ntlm incoming ntlm traffic) car alors Outlook sur les postes clients demande en permanence aux utilisateurs de saisir leur nom d'utilisateur et mot de passe. Pour contourner ce problème, définissez le niveau d'authentification LAN Manager dans les Options de sécurité des Stratégies locales sur « Envoyer uniquement la réponse NTLMv2. Refuser LM et NTLM ». Il y a un petit problème – lorsque quelqu'un tente de se connecter avec un nom d'utilisateur non défini, le journal ne contient pas d'adresse IP. Je ne sais pas pourquoi Microsoft ne peut pas enregistrer correctement une adresse IP.
  • Si vous utilisez Exchange, la désactivation du pool d'applications 'MSExchangeServicesAppPool' peut éliminer pas mal de problèmes dans l'observateur d'événements avec les adresses IP non enregistrées.
  • Désinstallateur : https://github.com/DigitalRuby/IPBan/blob/master/IPBanCore/Windows/Scripts/uninstall.cmd

Linux

Installation facile en un clic :

root@kitploit:~
sudo -i; bash <(wget -qO- https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Linux/Scripts/Install.sh)

Désinstallation : sudo systemctl stop ipban; sudo systemctl disable ipban; sudo rm /opt/ipban -r

Autres informations

Inscrivez-vous à la liste de diffusion IPBan

Mise à niveau

Obtenez une réduction sur IPBan Pro en visitant https://ipban.com/upgrade-to-ipban-pro/.

Autres services

Intégrez IPBan avec IPThreat, un site web et service 100% gratuit. Contrairement à d'autres sites et services qui utilisent des données contribuées par la communauté, IPThreat ne facture pas de frais d'abonnement.

Analytique

Pour désactiver l'envoi anonyme des adresses IP bannies à la base de données ipban globale, définissez UseDefaultBannedIPAddressHandler sur false dans le fichier de configuration.

Dons

Si la version gratuite d'IPBan vous a aidé et que vous le souhaitez, envisagez de faire un don...

Donate

Jeff Johnson, CEO/CTO
Digital Ruby, LLC
https://ipban.com
[email protected]

Télécharger l’outil