Auth log 읽고 가해자 ban
Fail2ban 이 로그 파일에서 실패 로그인 signature 보고 방화벽 layer 에서 가해 IP 자동 차단. M 분 안 N 번 실패 후 IP 가 임시 ban. Key-only 인증 (brute-force 무의미하게 만듦) 있어도 fail2ban 이 auth log 의 노이즈 줄이고 slow-burn 공격 surface 감소.
기본 SSH jail
Fail2ban 이 battle-tested SSH jail 함께 옴. 보통 jail.local(절대 jail.conf X — 패키지 업그레이드 시 덮어씀) 에서 임계와 ban 기간만 override. maxretry, findtime, bantime, LAN 위한 ignoreip 설정.