Torna agli aggiornamenti
New releaseAug 15, 2026

fail2ban v1.1.1

Daemon per bannare host che causano multipli errori di autenticazione

Condividi

                    / _|__ _(_) |_  ) |__  __ _ _ _  
                   |  _/ _` | | |/ /| '_ \/ _` | ' \ 
                   |_| \__,_|_|_/___|_.__/\__,_|_||_|
                   v1.1.0.dev1            20??/??/??

Fail2Ban: blocca gli host che causano multipli errori di autenticazione

Fail2Ban analizza i file di log come /var/log/auth.log e blocca gli indirizzi IP che effettuano troppi tentativi di accesso falliti. Lo fa aggiornando le regole del firewall di sistema per rifiutare nuove connessioni da tali indirizzi IP, per un periodo di tempo configurabile. Fail2Ban è pronto all'uso per leggere molti file di log standard, come quelli per sshd e Apache, ed è facilmente configurabile per leggere qualsiasi file di log di tua scelta, per qualsiasi errore desideri.

Sebbene Fail2Ban sia in grado di ridurre il tasso di tentativi di autenticazione errati, non può eliminare il rischio presentato da autenticazioni deboli. Configura i servizi per utilizzare solo l'autenticazione a due fattori o a chiave pubblica/privata se vuoi proteggere veramente i servizi.

Dalla v0.10 fail2ban supporta il riconoscimento degli indirizzi IPv6.

Questo README è una breve introduzione a Fail2Ban. Ulteriore documentazione, FAQ e HOWTO si trovano nella pagina man di fail2ban(1), nel Wiki, nella Documentazione per sviluppatori e sul sito web: https://www.fail2ban.org

Installazione:

Fail2Ban è probabilmente già incluso nei pacchetti della tua distribuzione Linux e può essere installato con un semplice comando.

Se la tua distribuzione non è elencata, puoi installare da GitHub:

Richiesti:

  • Python >= 3.5 o PyPy3
  • python-setuptools (o python3-setuptools) per l'installazione da sorgente

Opzionali:

Per installare:

tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install

In alternativa, puoi clonare il sorgente da GitHub in una directory a tua scelta, ed eseguire l'installazione da lì. Scegli il branch corretto, ad esempio master o 0.11

git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install 

Questo installerà Fail2Ban nella directory delle librerie Python. Gli script eseguibili vengono posizionati in /usr/bin, e la configurazione in /etc/fail2ban.

Fail2Ban dovrebbe essere ora installato correttamente. Basta digitare:

fail2ban-client -h

per verificare che tutto funzioni. Dovresti sempre usare fail2ban-client e mai chiamare fail2ban-server direttamente. Puoi verificare di avere la versione corretta installata con

fail2ban-client version

Nota che lo script di init/service di sistema non viene installato automaticamente. Per abilitare fail2ban come servizio automatico, copia lo script per la tua distribuzione dalla directory files a /etc/init.d. Esempio (su un sistema Debian-based):

cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start

Configurazione:

Puoi configurare Fail2Ban usando i file in /etc/fail2ban. È possibile configurare il server usando comandi inviati tramite fail2ban-client. I comandi disponibili sono descritti nella pagina man di fail2ban-client(1). Vedi anche le pagine man di fail2ban(1) e jail.conf(5) per ulteriori riferimenti.

Stato del codice:

  • CI

Contatti:

Bug, richieste di funzionalità, discussioni?

Vedi CONTRIBUTING.md

Se apprezzi questo programma:

Invia i tuoi ringraziamenti all'autore originale (Cyril Jaquier) o meglio alla mailing list poiché Fail2Ban è "guidato dalla comunità" ormai da anni.

Ringraziamenti:

Vedi il file THANKS.

Licenza:

Fail2Ban è software libero; puoi redistribuirlo e/o modificarlo sotto i termini della GNU General Public License come pubblicata dalla Free Software Foundation; sia la versione 2 della Licenza, o (a tua scelta) qualsiasi versione successiva.

Fail2Ban è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU General Public License insieme a Fail2Ban; in caso contrario, scrivi alla Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA

Categorie