Fail2Ban is een beveiligingstool die logbestanden van je server analyseert en IP-adressen automatisch blokkeert na herhaalde mislukte inlogpogingen. In Plesk activeer je Fail2Ban met een paar klikken en stel je per dienst (SSH, FTP, mail) in hoe streng de bescherming moet zijn. Dit artikel laat zien hoe je het instelt en welke instellingen verstandig zijn.
Wat doet Fail2Ban precies
Fail2Ban houdt logbestanden in de gaten van diensten zoals SSH, FTP, Dovecot en Plesk zelf. Bij een ingesteld aantal mislukte pogingen binnen een bepaalde tijd wordt het bijbehorende IP-adres tijdelijk geblokkeerd op firewallniveau. Zo voorkom je dat een aanvaller eindeloos wachtwoorden kan proberen, en verminder je onnodige belasting op je server.
Fail2Ban activeren in Plesk
Log in op Plesk
Open je Plesk-paneel en log in met je beheerdersaccount.
Ga naar Tools & Instellingen
Klik in het linkermenu op “Tools & Instellingen” en zoek het onderdeel “Fail2Ban” (soms onder Security of Server Management).
Installeer indien nodig
Is Fail2Ban nog niet aanwezig, installeer dan de bijbehorende Plesk-extensie via de extensiecatalogus.
Schakel de service in
Zet Fail2Ban op “Actief” en controleer of de status groen wordt weergegeven.
Activeer jails per dienst
Schakel de filters in voor de diensten die je wilt beschermen, zoals SSH, FTP, Dovecot (mail) en Plesk zelf.
Jail-instellingen configureren
Per jail kun je drie belangrijke waarden instellen:
- Max retry: aantal mislukte pogingen voordat een IP wordt geblokkeerd.
- Find time: de periode waarbinnen die pogingen geteld worden.
- Ban time: hoe lang het IP geblokkeerd blijft.
Voor SSH is het verstandig om strenger te zijn dan de standaardwaarden, bijvoorbeeld een lager max retry en een langere ban time. Voor mail- en FTP-diensten kun je iets soepeler instellen, afhankelijk van hoeveel gebruikers wisselende netwerken gebruiken.
Whitelist en uitzonderingen
Voeg vaste IP-adressen, zoals je kantoor of thuisnetwerk, toe aan de whitelist zodat je nooit per ongeluk jezelf buitensluit. In Plesk vind je deze optie bij de Fail2Ban-instellingen onder “Ignore IP”. Controleer geblokkeerde adressen via het logbestand of de statusoverzicht in Plesk, zodat je kunt zien of een legitieme gebruiker onterecht geblokkeerd is.
Een correct beveiligde server is vooral belangrijk als je ook zakelijke e-mail hosting draait, aangezien mailaccounts een geliefd doelwit zijn voor brute-force aanvallen. Overweeg je om over te stappen naar een provider met strakkere standaardbeveiliging, bekijk dan de mogelijkheden om over te stappen naar Tandata.
Veelgestelde vragen
Kan Fail2Ban legitieme gebruikers blokkeren?
Ja, als iemand meerdere keren een verkeerd wachtwoord invoert. Voorkom dit met SSH-sleutels en door vaste IP-adressen op de whitelist te zetten.
Hoe zie ik welke IP-adressen geblokkeerd zijn?
Via Plesk onder Tools & Instellingen bij Fail2Ban, of via SSH met het commando tail -f /var/log/fail2ban.log.
Werkt Fail2Ban samen met LiteSpeed?
Ja, Fail2Ban kan naast de ingebouwde LiteSpeed-beveiligingsopties als extra laag functioneren zonder merkbaar effect op de performance.
Kan ik Fail2Ban uitbreiden voor specifieke applicaties?
Ja, je kunt eigen filters maken voor bijvoorbeeld WordPress-logins. Dit vraagt handmatige configuratie, maar Plesk biedt ook kant-en-klare filters voor veelgebruikte diensten.
Conclusie
Fail2Ban in Plesk is een eenvoudige maar effectieve manier om je server te beschermen tegen brute-force aanvallen. Door de jail-instellingen af te stemmen op je situatie en een whitelist te gebruiken, houd je je server veilig zonder legitieme gebruikers te hinderen. Bekijk voor meer configuratietips ook onze kennisbank.