fail2ban config
fail2ban-client status
Muestra el estado de las cárceles de fail2ban, verificando la protección contra fuerza bruta de los servicios del host.
Ejecútalo cuando quieras verificar que la protección contra fuerza bruta está activa: fail2ban-client status muestra las cárceles (jails) configuradas — sshd, apache, etc. — y su estado: los ficheros de ban, las IPs baneadas actualmente y las acciones tomadas. Es la comprobación del día a día: la cárcel de sshd con cientos de IPs baneadas es la prueba de que la protección funciona (y el historial del ataque). En el hardening, fail2ban es la capa de respuesta automática a la fuerza bruta: el servicio que falla N veces se banea por el tiempo configurado. El status verifica que las cárceles están activas y funcionando.
No lo uses como protección completa: fail2ban mitiga la fuerza bruta por IP, pero no es una defensa de fondo — las botnets con muchas IPs, los sprays distribuidos y los ataques lentos la evaden; la política de contraseñas, la autenticación con clave y el resto del hardening son la base. Las cárceles mal configuradas (umbrales bajos) banearon IPs legítimas (proxies, saltos): la configuración se calibra. Y ojo: fail2ban actúa a nivel de aplicación (iptables/firewalld) — el atacante con acceso al host puede pararlo o vaciar los bans; la detección del propio fail2ban parado es parte de la monitorización. En entornos con WAF o con autenticación centralizada, las capas se combinan.