📊
Plesk

Fail2Ban instellen in Plesk

📅 8 avril 2026 ✏️ 5 octobre 2026 ⏱ 3 min leestijd

Leer hoe je Fail2Ban activeert en configureert in Plesk om brute-force aanvallen op SSH, FTP en e-mail automatisch te blokkeren.

Fail2Ban is een beveiligingstool die logbestanden van je server analyseert en IP-adressen automatisch blokkeert na herhaalde mislukte inlogpogingen. In Plesk activeer je Fail2Ban met een paar klikken en stel je per dienst (SSH, FTP, mail) in hoe streng de bescherming moet zijn. Dit artikel laat zien hoe je het instelt en welke instellingen verstandig zijn.

Wat doet Fail2Ban precies

Fail2Ban houdt logbestanden in de gaten van diensten zoals SSH, FTP, Dovecot en Plesk zelf. Bij een ingesteld aantal mislukte pogingen binnen een bepaalde tijd wordt het bijbehorende IP-adres tijdelijk geblokkeerd op firewallniveau. Zo voorkom je dat een aanvaller eindeloos wachtwoorden kan proberen, en verminder je onnodige belasting op je server.

AanvallerFail2Banleest logbestandenIP geband

Fail2Ban activeren in Plesk

1

Log in op Plesk

Open je Plesk-paneel en log in met je beheerdersaccount.

2

Ga naar Tools & Instellingen

Klik in het linkermenu op « Tools & Instellingen » en zoek het onderdeel « Fail2Ban » (soms onder Security of Server Management).

3

Installeer indien nodig

Is Fail2Ban nog niet aanwezig, installeer dan de bijbehorende Plesk-extensie via de extensiecatalogus.

4

Schakel de service in

Zet Fail2Ban op « Actief » en controleer of de status groen wordt weergegeven.

5

Activeer jails per dienst

Schakel de filters in voor de diensten die je wilt beschermen, zoals SSH, FTP, Dovecot (mail) en Plesk zelf.

Jail-instellingen configureren

Per jail kun je drie belangrijke waarden instellen:

  • Max retry: aantal mislukte pogingen voordat een IP wordt geblokkeerd.
  • Find time: de periode waarbinnen die pogingen geteld worden.
  • Ban time: hoe lang het IP geblokkeerd blijft.

Voor SSH is het verstandig om strenger te zijn dan de standaardwaarden, bijvoorbeeld een lager max retry en een langere ban time. Voor mail- en FTP-diensten kun je iets soepeler instellen, afhankelijk van hoeveel gebruikers wisselende netwerken gebruiken.

💡 Tip: combineer Fail2Ban met SSH-sleutels in plaats van wachtwoordauthenticatie voor een veel kleinere aanvalsoppervlak.

Whitelist en uitzonderingen

Voeg vaste IP-adressen, zoals je kantoor of thuisnetwerk, toe aan de whitelist zodat je nooit per ongeluk jezelf buitensluit. In Plesk vind je deze optie bij de Fail2Ban-instellingen onder « Ignore IP ». Controleer geblokkeerde adressen via het logbestand of de statusoverzicht in Plesk, zodat je kunt zien of een legitieme gebruiker onterecht geblokkeerd is.

Een correct beveiligde server is vooral belangrijk als je ook zakelijke e-mail hosting draait, aangezien mailaccounts een geliefd doelwit zijn voor brute-force aanvallen. Overweeg je om over te stappen naar een provider met strakkere standaardbeveiliging, bekijk dan de mogelijkheden om over te stappen naar Tandata.

Veelgestelde vragen

Kan Fail2Ban legitieme gebruikers blokkeren?

Ja, als iemand meerdere keren een verkeerd wachtwoord invoert. Voorkom dit met SSH-sleutels en door vaste IP-adressen op de whitelist te zetten.

Hoe zie ik welke IP-adressen geblokkeerd zijn?

Via Plesk onder Tools & Instellingen bij Fail2Ban, of via SSH met het commando tail -f /var/log/fail2ban.log.

Werkt Fail2Ban samen met LiteSpeed?

Ja, Fail2Ban kan naast de ingebouwde LiteSpeed-beveiligingsopties als extra laag functioneren zonder merkbaar effect op de performance.

Kan ik Fail2Ban uitbreiden voor specifieke applicaties?

Ja, je kunt eigen filters maken voor bijvoorbeeld WordPress-logins. Dit vraagt handmatige configuratie, maar Plesk biedt ook kant-en-klare filters voor veelgebruikte diensten.

Conclusie

Fail2Ban in Plesk is een eenvoudige maar effectieve manier om je server te beschermen tegen brute-force aanvallen. Door de jail-instellingen af te stemmen op je situatie en een whitelist te gebruiken, houd je je server veilig zonder legitieme gebruikers te hinderen. Bekijk voor meer configuratietips ook onze kennisbank.

Bekijk webhosting →

Was dit artikel nuttig?