fail2ban

Installation
SKILL.md

fail2ban

Fail2ban lee los logs de Nginx/FastAPI y banea automáticamente las IPs que generan demasiados errores 401, 403 o 429. Complementa al rate limiter de Redis con bans a nivel de iptables/nftables — más eficiente que rechazar en la capa de aplicación.

When to use

Instalar en los nodos donde corre Nginx. El ban a nivel de kernel (iptables) rechaza paquetes antes de que lleguen a Nginx — protección más eficiente para ataques volumétricos.

Instructions

  1. Instalar: apt-get install fail2ban en el host de Nginx.
  2. Crear /etc/fail2ban/jail.d/kyc-nginx.conf:
    [kyc-nginx-auth]
    enabled = true
    port = 443
    filter = kyc-nginx-auth
    logpath = /var/log/nginx/access.log
    maxretry = 10        # 10 intentos fallidos
    
Related skills
Installs
10
First Seen
Mar 2, 2026