Desarrollador de software, con experiencia en desarrollo web y móvil. Apasionado por la tecnología y la innovación.
En nuestra entrada anterior estuvimos aprendiendo como instalar, configurar y usar el firewall UFW en nuestro servidor Ubuntu, con el fin de prevenir accesos indeseados a servicios o puertos a los que no nos interesa que se realicen conexiones desde internet. Sin embargo, prevenir las conexiones es solo una parte de las prácticas de seguridad, la otra parte es prevenir ataques de fuerza bruta en los puntos donde si esperamos conexiones.
Pensemos en un escenario clásico, tenemos un puerto en donde esperamos realizar conexiones SSH con el fin de que el administrador del sistema realice sus gestiones cotidianas, por lo tanto, ese puerto debe estar abierto a internet, pero también hay múltiples atacantes, bots o scripts, enviando miles de intentos de conexión, probando combinaciones de usuario/contraseña hasta que den con la combinación correcta.
Para contrarrestar el impacto de un escenario como el anterior, hoy vamos a instalar, configurar y aprender a usar una herramienta clásica en la industria llamada fail2ban, que se encarga de monitorear constantemente los logs del sistema en busca de patrones de intentos fallidos de conexión, entre otros y aplicar reglas al firewall, con el fin de “encarcelar” las direcciones IP de donde provienen esos ataques o directamente “bloquear” conexiones entrantes según las reglas que hayamos establecido.
Esto fue todo por ahora, en el próximo artículo estaremos dando un vistazo a todo lo que necesitamos saber sobre uno de los servidores web más versátiles y más utilizados en la industria, estoy hablando de Nginx. Nos vemos en el próximo artículo.
Autor: Julio César Echeverri Marulanda