IPBan - लिनक्स और विंडोज पर हमलावरों को जल्दी और आसानी से ब्लॉक करने के लिए मुफ्त सॉफ्टवेयर

सहायक लिंक
आवश्यकताएँ
- IPBan मुफ्त संस्करण को कोड बनाने और डीबग करने के लिए .NET 9 SDK की आवश्यकता है। एक IDE के लिए, मैं Windows के लिए Visual Studio Community या Linux के लिए VS code सुझाता हूं। सभी मुफ्त हैं। आप सर्वर मशीन पर dotnet core की आवश्यकता को समाप्त करने के लिए एक स्व-निहित निष्पादन योग्य बना सकते हैं, या बस रिलीज़ में प्रीकंपाइल बाइनरी डाउनलोड कर सकते हैं।
- कोड चलाने और/या डीबग करने के लिए आपको अपने IDE या टर्मिनल को व्यवस्थापक या रूट के रूप में चलाना होगा।
- आधिकारिक रूप से समर्थित प्लेटफॉर्म:
- Windows 10 या नया (x86, x64)
- Windows Server 2016 या नया (x86, x64)
- Windows Server 2025 या नए के लिए IPBan 2.0.1 या नए की आवश्यकता है।
- Linux Ubuntu x64, arm, arm64 (firewalld, nftables, या iptables की आवश्यकता है)
- Linux Debian x64, arm, arm64 (firewalld, nftables, या iptables की आवश्यकता है)
- Linux CentOS x64, arm, arm64 (firewalld, nftables, या iptables की आवश्यकता है)
- Linux RedHat x64, arm, arm64 (firewalld, nftables, या iptables की आवश्यकता है)
- Mac OS X इस समय समर्थित नहीं है
विशेषताएँ
- ईवेंट व्यूअर और/या लॉग फ़ाइलों से असफल लॉगिन का पता लगाकर स्वचालित रूप से आईपी पतों को बैन करें। लिनक्स पर, SSH डिफ़ॉल्ट रूप से देखा जाता है। विंडोज पर, RDP, OpenSSH, VNC, MySQL, SQL Server, Exchange, SmarterMail, MailEnable देखे जाते हैं। कॉन्फ़िग फ़ाइल के माध्यम से अधिक एप्लिकेशन आसानी से जोड़े जा सकते हैं।
- ईवेंट व्यूअर और लॉग फ़ाइलों के लिए अतिरिक्त रेसिपी यहां हैं: https://github.com/DigitalRuby/IPBan/tree/master/Recipes
- अत्यधिक कॉन्फ़िगरेबल, असफल लॉगिन काउंट थ्रेशोल्ड, बैन करने का समय आदि निर्धारित करने के लिए कई विकल्प।
- कॉन्फ़िगरेशन विकल्पों के लिए ipban.config फ़ाइल (पहले DigitalRuby.IPBan.dll.config नाम, IPBanCore प्रोजेक्ट देखें) देखना सुनिश्चित करें, प्रत्येक विकल्प टिप्पणियों के साथ प्रलेखित है।
- ईवेंट व्यूअर के लिए बैन लगभग तुरंत होता है। लॉग फ़ाइलों के लिए, आप सेट कर सकते हैं कि यह परिवर्तनों के लिए कितनी बार पोल करता है।
- बहुत तेज़ - मैंने 2012 से इस कोड को अनुकूलित और ट्यून किया है। अड़चन लगभग हमेशा फ़ायरवॉल कार्यान्वयन है, यह कोड नहीं।
- unban.txt फ़ाइल को सेवा फ़ोल्डर में रखकर आसानी से आईपी पतों को अनबैन करें, प्रत्येक पंक्ति में एक आईपी पता अनबैन करने के लिए।
- सभी प्लेटफॉर्म पर ipv4 और ipv6 के साथ काम करता है।
- अधिक दस्तावेज़ीकरण के लिए कृपया https://github.com/DigitalRuby/IPBan/wiki पर विकि पर जाएं।
डाउनलोड
स्थापना
कृपया ध्यान दें कि IPBan Pro के लिए, आप https://ipban.com/ipban-pro-install-instructions/ पर स्थापना निर्देश पा सकते हैं। यहां github पर ये स्थापना निर्देश मुफ्त IPBan संस्करण के लिए हैं।
विंडोज
- IPBan Windows Server 2016 और Windows 10 या नए पर समर्थित है।
- Fail2Ban लेकिन विंडोज के लिए!
- आसान एक-क्लिक इंस्टॉल, एडमिन पावरशेल खोलें और चलाएं:
$ProgressPreference = 'SilentlyContinue'; [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; iex ((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Windows/Scripts/install_latest.ps1'))
नोट: Powershell 5.1 या उससे अधिक आवश्यक है।
उन्नत स्थापना विकल्प
इंस्टॉलर स्क्रिप्ट अनुकूलन के लिए अतिरिक्त पैरामीटर का समर्थन करती है। हाल के अपडेट में पेश किए गए PowerShell पैरामीटर सत्यापन के कारण, आपको एक-लाइनर इंस्टॉलेशन कमांड का उपयोग करते समय startupType पैरामीटर स्पष्ट रूप से निर्दिष्ट करना होगा।
कस्टम स्टार्टअप प्रकार के साथ स्थापना:
$ProgressPreference = 'SilentlyContinue'; [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; iex "& { $((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Windows/Scripts/install_latest.ps1')) } -startupType 'delayed-auto'"
यदि आप चाहते हैं कि सेवा बूट पर तुरंत शुरू हो (तत्काल सुरक्षा प्रदान करता है लेकिन संगतता समस्याएं हो सकती हैं) तो 'delayed-auto' को 'auto' से बदलें।
उपलब्ध पैरामीटर:
-startupType: सेवा स्टार्टअप प्रकार - 'delayed-auto' (डिफ़ॉल्ट, सुरक्षित) या 'auto' (तत्काल बूट सुरक्षा)
-silent: गैर-इंटरैक्टिव स्थापना के लिए $True, इंटरैक्टिव मोड के लिए $False (डिफ़ॉल्ट)
-autostart: स्थापना के तुरंत बाद सेवा शुरू करने के लिए $True (डिफ़ॉल्ट), रुकी रखने के लिए $False
-uninstall: IPBan अनइंस्टॉल करने के लिए 'uninstall' या 'u'
एकाधिक पैरामीटर के साथ उदाहरण:
$ProgressPreference = 'SilentlyContinue'; [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12; iex "& { $((New-Object System.Net.WebClient).DownloadString('https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Windows/Scripts/install_latest.ps1')) } -startupType 'auto' -silent `$True -autostart `$True"
नोट: 'delayed-auto' स्टार्टअप प्रकार उच्च प्राथमिकता वाली सेवाओं के पहले शुरू होने की प्रतीक्षा करता है, बूट के बाद सिस्टम को संक्षिप्त रूप से असुरक्षित छोड़ देता है। 'auto' विकल्प बूट पर तत्काल सुरक्षा प्रदान करता है लेकिन कुछ सिस्टम कॉन्फ़िगरेशन के साथ संगतता समस्याएं हो सकती हैं। यदि आप 'auto' चुनते हैं, तो रीबूट के बाद सेवा सही ढंग से शुरू होती है यह सत्यापित करें।
अतिरिक्त विंडोज नोट्स
- Windows Server 2012 अब अक्टूबर 2023 से समर्थित नहीं है। कृपया एक अलग ऑपरेटिंग सिस्टम में अपग्रेड करें जो वास्तव में Microsoft द्वारा समर्थित हो।
- कृपया उपरोक्त परिवर्तन करने से पहले अपने सर्वर और क्लाइंट को पैच करना सुनिश्चित करें: https://support.microsoft.com/en-us/help/4093492/credssp-updates-for-cve-2018-0886-march-13-2018। आपको लिंक में निर्दिष्ट अनुसार मैन्युअल रूप से समूह नीति संपादित करने की आवश्यकता है।

- एक्सचेंज चलाने वाले विंडोज सर्वर पर, NTLM को अक्षम करना असंभव है (सुरक्षा में सभी क्लाइंट को अस्वीकार करें नियंत्रण ntlm इनकमिंग ntlm ट्रैफिक) क्योंकि तब क्लाइंट कंप्यूटर पर Outlook उपयोगकर्ताओं से लगातार उपयोगकर्ता नाम और पासवर्ड दर्ज करने के लिए कहता है। इसके समाधान के लिए, स्थानीय नीतियों के सुरक्षा विकल्पों में LAN Manager प्रमाणीकरण स्तर को "Send NTLMv2 response only. Refuse LM & NTLM" पर सेट करें। एक छोटी सी समस्या है - जब कोई अपरिभाषित उपयोगकर्ता नाम के साथ लॉगिन करने का प्रयास करता है, तो लॉग में IP पता शामिल नहीं होता है। पता नहीं क्यों Microsoft एक IP पते को ठीक से लॉग नहीं कर सकता।
- यदि एक्सचेंज का उपयोग कर रहे हैं, तो एप्लिकेशन पूल 'MSExchangeServicesAppPool' को अक्षम करना ईवेंट व्यूअर में IP पतों के लॉग न होने की काफी समस्याओं को समाप्त कर सकता है।
- अनइंस्टॉलर: https://github.com/DigitalRuby/IPBan/blob/master/IPBanCore/Windows/Scripts/uninstall.cmd
लिनक्स
आसान एक-क्लिक इंस्टॉल:
sudo -i; bash <(wget -qO- https://raw.githubusercontent.com/DigitalRuby/IPBan/master/IPBanCore/Linux/Scripts/Install.sh)
अनइंस्टॉल: sudo systemctl stop ipban; sudo systemctl disable ipban; sudo rm /opt/ipban -r
अन्य जानकारी
IPBan मेलिंग सूची के लिए साइन अप करें
अपग्रेड
https://ipban.com/upgrade-to-ipban-pro/ पर जाकर IPBan Pro पर छूट प्राप्त करें।
अन्य सेवाएँ
IPBan को IPThreat के साथ एकीकृत करें, एक 100% मुफ्त वेबसाइट और सेवा। कुछ अन्य साइटों और सेवाओं के विपरीत जो सामुदायिक डेटा का उपयोग करती हैं, IPThreat सदस्यता शुल्क नहीं लेता है।
विश्लेषिकी
अनाम रूप से बैन किए गए आईपी पतों को वैश्विक ipban डेटाबेस में भेजने को अक्षम करने के लिए, कॉन्फ़िग फ़ाइल में UseDefaultBannedIPAddressHandler को false पर सेट करें।
दान
यदि मुफ्त IPBan ने आपकी मदद की है और आप ऐसा महसूस करते हैं, तो कृपया दान करने पर विचार करें...

जेफ जॉनसन, सीईओ/सीटीओ
डिजिटल रूबी, एलएलसी
https://ipban.com
[email protected]