Launcher Prodotti Bitnami Documentazioneimaxe CLI Blog Contatti
imaxe fail2ban ban v1.0.0

Ban sotto controllo, senza toccare fail2ban

Consulta e gestisci i ban di fail2ban da un solo comando: vedi quali jail sono attive, chi è bannato, banna o sbanna IP manualmente e sblocca in caso di emergenza. Senza ricordare la sintassi di fail2ban-client.

$ imaxe fail2ban status
Versione
v1.0.0
Sottocomandi
7
Richiede root
Output JSON
status · banned · check
Backend
fail2ban-client

Cosa fa questo modulo #

fail2ban è il guardiano che sorveglia i log del tuo server e, quando rileva tentativi di accesso malevoli (per esempio, molti fallimenti di password via SSH), banna automaticamente l'IP colpevole per un certo tempo. Ogni servizio sorvegliato è organizzato in una jail (per esempio sshd).

Il modulo fail2ban ti dà il controllo di questi ban a runtime, senza dover ricordare la sintassi di fail2ban-client: consulta lo stato delle jail, elenca chi è bannato, verifica se un IP specifico è bloccato, banna o sbanna manualmente, sblocca tutto in una volta in caso di emergenza e ricarica la configurazione dopo una modifica.

Prima di iniziare

Questo modulo agisce su un fail2ban già installato e in esecuzione. Tutti i sottocomandi consultano o modificano lo stato del servizio, quindi richiedono privilegi di root (usa sudo). Se sei rimasto fuori a causa del tuo stesso IP, vai direttamente allo sblocco d'emergenza.

Guida rapidaattività passo passo

Attività comuni #

Scegli cosa vuoi fare. Ogni ricetta porta il comando già scritto — basta cambiare l'IP o la jail con i tuoi e premere Copia.

1

Vedere lo stato e le jail

Verifica a colpo d'occhio se fail2ban è attivo e quanti sono bannati.

Connettiti via SSH al tuo server con l'utente ubuntu e richiedi lo stato generale:

terminal
$ sudo imaxe fail2ban status

Lo vuoi in formato leggibile dalla macchina, per uno script o un pannello? Aggiungi --json:

terminal
$ sudo imaxe fail2ban status --json
Vedrai se il servizio è attivo, l'elenco delle jail (come sshd) e il numero di IP bannati in ciascuna.
2

Vedere quali IP sono bannati

Elenca i ban attivi, di tutte le jail o di una specifica.

Tutti gli IP bannati, di tutte le jail insieme:

terminal
$ sudo imaxe fail2ban banned

Ti interessa solo una jail? Indicala come argomento:

terminal
$ sudo imaxe fail2ban banned sshd
Ottieni l'elenco degli IP bloccati. Se qualcuno è legittimo, passalo alla ricetta Bannare o sbannare.
3

Verificare se un IP è bannato

Scopri in quali jail è bloccato un indirizzo specifico.

Chiedi direttamente per l'IP; ti dirà in quali jail risulta bannato:

terminal
$ sudo imaxe fail2ban check 203.0.113.7
Saprai all'istante se quell'IP è bloccato e in quali jail. Usalo prima di sbannare qualcuno che segnala problemi di accesso.
4

Bannare o sbannare un IP

Blocca manualmente un indirizzo abusivo o libera un utente legittimo.

Banna un IP in una jail specifica (se c'è una sola jail, viene dedotta da sola):

terminal
$ sudo imaxe fail2ban ban 203.0.113.7 --jail sshd

Hai bannato qualcuno di legittimo? Sbannalo da tutte le jail in una volta:

terminal
$ sudo imaxe fail2ban unban 203.0.113.7
La modifica ha effetto immediato. Confermala con imaxe fail2ban check sullo stesso IP.
5

Sbloccare tutto (emergenza)

Sei rimasto fuori: libera tutti gli IP di tutte le jail.

Se il tuo stesso IP è rimasto intrappolato e devi recuperare l'accesso subito, sbannali tutti. Aggiungi --yes per saltare la conferma:

terminal
$ sudo imaxe fail2ban unban-all --yes

Dopo una modifica alla configurazione delle jail, ricaricala perché venga applicata:

terminal
$ sudo imaxe fail2ban reload
Tutte le jail restano senza ban. È una misura temporanea: fail2ban tornerà a bannare gli abusivi non appena recidivano.
Attenzione con unban-all

È un'operazione distruttiva del ban: lascia tutti gli IP senza blocco, inclusi quelli malevoli. Usala solo per recuperare l'accesso in caso di emergenza e verifica poi lo stato con imaxe fail2ban status.

Riferimento CLIcomandi, flag e file

Sinossi #

uso
imaxe fail2ban <subcomando> [<ip>|<jail>] [--jail JAIL] [flags]

Tutti i sottocomandi richiedono privilegi di root (usa sudo) perché consultano o modificano lo stato di fail2ban tramite fail2ban-client. Aggiungi --json a status, banned o check per ottenere un output leggibile dalla macchina, adatto allo scripting.

Sottocomandi #

SottocomandoCosa faFlag rilevanti
statusStato di fail2ban: attivo, jail e n° di IP bannati per jail.--json
bannedElenca gli IP bannati (tutte le jail o una specifica).--json
checkIndica in quali jail è bannato un IP.--json
banBanna manualmente un IP in una jail.--jail
unbanSbanna un IP da tutte le jail.
unban-allEMERGENZA: sbanna TUTTI gli IP di tutte le jail.--yes
reloadRicarica la configurazione di fail2ban (valida jail.local).

Argomenti e flag #

Argomento / FlagTipoPredefinitoDescrizione
<ip> obbl.stringL'IP su cui operare. Obbligatorio in check, ban e unban.
<jail>stringtutteIn banned, jail specifica da elencare. Senza argomento, si elencano tutte le jail.
--jailstringautoIn ban, jail di destinazione del ban. Se c'è una sola jail, viene dedotta da sola.
--yesboolfalseIn unban-all, conferma senza chiedere (operazione distruttiva del ban).
--jsonboolfalseIn status/banned/check, emette il risultato come JSON su stdout.

File e percorsi #

PercorsoContenuto
/etc/fail2ban/jail.localConfigurazione locale di fail2ban: jail attive, tempi di ban e soglie. Ciò che valida reload.
/var/run/fail2ban/fail2ban.sockSocket di controllo con cui fail2ban-client comunica con il servizio.
/var/log/fail2ban.logLog di fail2ban stesso: ban, sban e ricariche.

Codici di uscita e log #

Ogni esecuzione restituisce un codice che puoi verificare con echo $? — utile per concatenare negli script:

0OKOperazione completata correttamente.
1ERRErrore generico non classificato. Controlla il log.
2USAGEArgomenti non validi o mancanti.
3SERVICEfail2ban non è attivo o non risponde sul socket.
4JAILLa jail indicata non esiste o non è stato possibile dedurla.
5RELOADLa configurazione non è valida; non è stata ricaricata.

Segui il log in tempo reale mentre esegui il debug:

terminal
$ sudo journalctl -u fail2ban -f
$ sudo tail -f /var/log/fail2ban.log

Risoluzione dei problemi #

SintomoCausa probabileSoluzione
Esce SERVICE (codice 3)fail2ban è fermo o il socket non risponde.Avvia il servizio con systemctl start fail2ban e riprova.
Esce JAIL (codice 4)La jail di --jail non esiste oppure ce ne sono più di una e non è possibile dedurla.Guarda le jail con imaxe fail2ban status e indica quella corretta in --jail.
Esce RELOAD (codice 5)C'è un errore di sintassi in jail.local.Correggi /etc/fail2ban/jail.local e rilancia reload.
Sono rimasto fuori via SSHIl tuo stesso IP ha accumulato fallimenti ed è stato bannato in sshd.Da un altro canale, sbannalo con unban oppure liberali tutti con unban-all --yes.

Bloccato con il modulo Fail2ban?

Scrivici allegando l'output di «imaxe <module> status --json» e ti rispondiamo in fretta.

Contatta il supporto