๐Ÿ›ก๏ธ
Beveiliging

Plesk inbraakdetectie instellen: Fail2ban configureren

๐Ÿ“… 8 October 2026 โœ๏ธ 8 October 2026 โฑ 4 min leestijd

Leer hoe je in Plesk inbraakdetectie met Fail2ban instelt om je server te beschermen tegen brute-force aanvallen en verdachte inlogpogingen.

Inbraakdetectie in Plesk werkt via de ingebouwde Fail2ban-module. Dit systeem houdt logbestanden in de gaten en blokkeert automatisch IP-adressen die herhaaldelijk verkeerde inloggegevens gebruiken bij bijvoorbeeld SSH, FTP, e-mail of het Plesk-paneel zelf. In dit artikel lees je hoe je Fail2ban activeert, instelt en controleert of het goed werkt.

Wat is inbraakdetectie in Plesk

Plesk gebruikt Fail2ban als onderliggend mechanisme voor inbraakdetectie. Het scant logbestanden van diensten zoals SSH, Plesk, Postfix (e-mail), ProFTPD (FTP) en Dovecot op mislukte inlogpogingen. Zodra een IP-adres binnen een bepaalde periode te vaak faalt, wordt het automatisch tijdelijk of permanent geblokkeerd op firewallniveau. Dit voorkomt brute-force aanvallen waarbij een aanvaller systematisch wachtwoorden probeert te raden.

Zonder deze bescherming kan een server continu belast worden door automatische scripts die inloggegevens afstruinen. Dat kost serverresources en verhoogt het risico op een succesvolle inbraak. Fail2ban is daarom een essentieel onderdeel van een goed beveiligde server, naast andere maatregelen zoals gratis SSL en regelmatige backups.

InlogpogingFail2ban checkToegang OKIP geblokkeerd

Fail2ban inschakelen

In Plesk vind je de module onder Tools & Instellingen > IP-adressen vergrendelen (Fail2ban). Als de module nog niet geรฏnstalleerd is, kun je dit doen via Plesk Installer, onder het kopje ‘Beveiliging’. Na installatie zet je de module aan met de knop ‘Inschakelen’ bovenaan de pagina.

๐Ÿ’ก Tip: Controleer na activatie of de juiste diensten (jails) aanstaan, zoals Plesk Panel, SSH en Postfix/Dovecot voor e-mail. Standaard staan niet altijd alle jails actief.
1

Log in op Plesk

Ga naar Tools & Instellingen in het linkermenu en zoek de sectie Beveiliging.

2

Open IP-adressen vergrendelen

Klik op de Fail2ban-module om het overzicht van jails en instellingen te openen.

3

Schakel de module in

Klik op ‘Inschakelen’ zodat Fail2ban actief wordt en logbestanden gaat monitoren.

4

Activeer relevante jails

Vink de diensten aan die je wilt beschermen, zoals Plesk Panel, SSH, FTP en e-mail.

5

Sla de instellingen op

Bevestig je keuzes zodat Plesk de nieuwe configuratie direct toepast.

Regels en instellingen aanpassen

Per jail kun je instellen hoeveel mislukte pogingen zijn toegestaan voordat een IP wordt geblokkeerd (max. aantal pogingen), binnen welke tijdspanne dit telt (detectieperiode) en hoe lang de blokkade duurt (ban-tijd). Voor publieke diensten zoals het Plesk-paneel is het verstandig om de drempel relatief laag te houden, bijvoorbeeld 5 pogingen binnen 10 minuten, met een ban-tijd van enkele uren.

Je kunt ook een whitelist instellen met vaste IP-adressen, bijvoorbeeld je eigen kantoor of thuisnetwerk, zodat je jezelf nooit per ongeluk buitensluit. Dit doe je bij de instellingen van de module onder ‘IP-adressen uitsluiten’. Let op dat een te ruime whitelist de bescherming verzwakt, dus voeg alleen adressen toe die je vertrouwt.

Voor e-mailbeveiliging is het combineren van Fail2ban met correcte DNS-records (SPF, DKIM, DMARC) belangrijk. Bij zakelijke e-mail van Tandata zijn deze standaarden al optimaal ingesteld, wat bijdraagt aan een 100% score op internet.nl.

Geblokkeerde IP’s controleren en beheren

In de Fail2ban-module zie je een overzicht van actief geblokkeerde IP-adressen per jail. Hier kun je handmatig een IP deblokkeren als dit onterecht is gebeurd, bijvoorbeeld wanneer een collega per ongeluk meerdere keren het verkeerde wachtwoord invoerde. Klik op het IP-adres en kies ‘Verwijderen uit lijst’.

Controleer deze lijst regelmatig. Veel geblokkeerde IP’s uit hetzelfde land of subnet kunnen duiden op een gerichte aanval, en dat is een signaal om extra maatregelen te nemen, zoals het wijzigen van standaardpoorten of het instellen van tweestapsverificatie. Meer uitleg over serverbeveiliging vind je in de kennisbank.

Veelgestelde vragen

Werkt Fail2ban ook bij shared hosting?

Fail2ban vereist toegang tot serverinstellingen en is daarom meestal beschikbaar bij VPS of dedicated servers met Plesk, niet altijd bij standaard shared hosting pakketten.

Kan ik mezelf per ongeluk blokkeren?

Ja, als je zelf meerdere keren het verkeerde wachtwoord invoert, kan je eigen IP geblokkeerd worden. Zet je vaste IP-adres daarom op de whitelist.

Werkt Fail2ban ook voor FTP-aanvallen?

Ja, mits de jail voor ProFTPD of de gebruikte FTP-server actief is ingeschakeld in de module.

Beรฏnvloedt Fail2ban de serverprestaties?

Nee, de belasting is minimaal omdat het alleen logbestanden analyseert en geen zware processen draait.

Moet ik Fail2ban combineren met andere beveiliging?

Ja, het is een aanvulling op zaken als sterke wachtwoorden, SSL, regelmatige updates en dagelijkse backups, niet een vervanging daarvan.

Conclusie

Inbraakdetectie via Fail2ban in Plesk is een eenvoudige maar effectieve manier om je server te beschermen tegen brute-force aanvallen. Door de module in te schakelen, jails te activeren en de instellingen af te stemmen op je situatie, verklein je het risico op ongeautoriseerde toegang aanzienlijk. Combineer dit met andere beveiligingsmaatregelen voor een robuuste server.

Bekijk webhosting โ†’

Was dit artikel nuttig?