L’article explique comment fail2ban peut renforcer la sécurité d’un serveur web Apache en filtrant automatiquement les adresses IP suspectes. L’auteur, Da Scritch, détaille son utilisation pour bloquer les tentatives de brute-force et autres comportements abusifs, réduisant ainsi les risques d’exploitation tout en limitant l’impact sur les performances. Le logiciel s’appuie sur des expressions régulières pour analyser les logs et appliquer des règles de blocage via iptables ou nftables, sans perturber le fonctionnement des services surveillés.
L’auteur souligne que fail2ban est une solution légère, consommant peu de ressources (environ 30 Mo de RAM et moins de 6 % de CPU), tout en étant efficace contre les scans automatisés. Il précise que son serveur, hébergé par un FAI associatif, subit en moyenne 80 requêtes malveillantes par seconde, illustrant l’utilité de l’outil pour atténuer ces attaques répétées.
Enfin, Da Scritch insiste sur l’importance de sécuriser un serveur, même pour un usage personnel, afin de ne pas impacter d’autres utilisateurs du réseau. Il présente fail2ban comme une solution simple et peu intrusive, idéale pour compléter d’autres mesures de protection sans nécessiter de refonte majeure de l’infrastructure.
Le 17 août 2025, le blog de l’auteur a subi un incident informatique : environ 179 000 requêtes web en 14 heures, ciblant uniquement trois fichiers sitemap.xml, provenant de 168 000 adresses IP uniques (majoritairement IPv4). L’attaque, jugée naïve et peu sophistiquée, a permis à l’auteur de réviser ses connaissances sur nftables et fail2ban. Après avoir bloqué l’accès aux fichiers ciblés via Apache, il a tenté de filtrer les requêtes avec fail2ban, mais a dû ajuster sa stratégie face à la charge : bannissement par grands blocs d’IP (/8 puis /16 en IPv4), limitation du trafic entrant, et enfin blocage par pays (sauf France). Malgré des erreurs initiales (rechargement intempestif de fail2ban, lecture complète des logs), l’incident a été maîtrisé en combinant ces outils et en nettoyant les logs pour éviter d’alourdir les sauvegardes. L’auteur souligne l’importance de bien connaître ses outils avant un incident et partage des commandes utiles pour nftables et fail2ban.
Un retour d’expérience technique et pédagogique sur la gestion d’un flux massif de requêtes indésirables.