VPNLAB Купить · от 2 000 ₽
КАТАЛОГ /БЕЗОПАСНОСТЬ
ПРАКТИКА

Базовая защита сервера: ssh, фаервол, fail2ban

4 МИН ЧТЕНИЯ ·ОБНОВЛЕНО 2026-06-01

Прежде чем ставить панель и ноды, сервер надо закрыть. Это база, которую я прогоняю на каждом свежем VPS за пять минут: фаервол, ssh по ключу, fail2ban. Без неё любой чистый сервер за сутки собирает тысячи попыток брутфорса из интернета.

Свежий VPS с белым IP — это не «чистый лист», а сервер, который уже через час начнут сканировать и перебирать. Базовая защита — это три фронта: фаервол (что вообще торчит наружу), ssh (как ты заходишь) и fail2ban (что делать с теми, кто ломится). Прогоняем по порядку.

Фаервол: закрыть всё лишнее

Правило простое — по умолчанию запрещаем входящее, открываем только то, что реально нужно. На Ubuntu/Debian это ufw:

ТАРИФ BASE
Дальше — после оплаты

Статья входит в Base — разовый платёж 2 000 ₽ открывает 79 гайдов. Навсегда, без подписки.

Открыть за 2 000 ₽