# Защита от взлома

**Fail2ban** включается вместе с Сетевым экраном переключателем в разделе **Сеть и Firewall** → **Сетевой экран**.

<figure><img src="https://3704471835-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MPK4TuzRBnP7rt8htho-887967055%2Fuploads%2FEujpr75lu2SfEK2NFnwb%2Fnew1.png?alt=media&#x26;token=7daf5809-0104-43d0-a972-8dea6d4726a1" alt=""><figcaption><p>Переключатель "<strong>Сетевой экран и защита от взлома включены</strong>"</p></figcaption></figure>

Сервис Fail2ban блокирует IP адреса с нестандартной активностью.\
При неудачной попытке авторизации в лог АТС попадет информация об ошибке, Fail2ban анализирует все неудачные попытки авторизации и считает их. Когда количество неудачных попыток авторизации превышает максимально допустимое количество, IP-адрес отправляется в бан.&#x20;

{% hint style="danger" %}
*Будьте внимательны, Fail2ban не поможет при использовании простых паролей.*
{% endhint %}

Настройки защиты от взлома можно найти в боковом меню:

<figure><img src="https://3704471835-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MPK4TuzRBnP7rt8htho-887967055%2Fuploads%2FOiVokulOMDU1DGrfSks3%2Fnew2.png?alt=media&#x26;token=342a915b-3f7f-4fa7-90ab-9dd1b69911f8" alt=""><figcaption><p>Раздел "<strong>Защита от взлома</strong>"</p></figcaption></figure>

* Если происходит определенное число неудачных попыток входа "**`Количество попыток для блокировки"`** в течение определенного периода "**`В течение (секунд)`"**, IP адрес будет заблокирован в течение заданного периода времени "**`Блокировать на (секунд)`"**.
* Белый список адресов определяет IP - адреса, которые не будут заблокированы Fail2ban. Указывать можно как ip адрес `93.188.40.10`, так и подсеть `93.188.40.0/24`. В качестве разделителя используется «**пробел**».
* Обратите внимание, что если Вы в разделе «**Сетевой экран**» для подсети указали настройку «**Никогда не блокировать адреса из этой сети**», то подсеть автоматом попадает в белый список и добавлять ее вручную не требуется. Не нужно пытаться наполнять вручную список белых IP-адресов, желательно в исключительных случаях прописывать IP-адреса.
* **Максимальное количество входящих пакетов SIP** - опция позволяет ограничить количество пакетов с одного IP адреса в секунду. Если ограничение будет превышено, новые пакеты будут отброшены. Это может повысить устойчивость сервера к атакам.&#x20;

<figure><img src="https://3704471835-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MPK4TuzRBnP7rt8htho-887967055%2Fuploads%2Fyb9J2wxN4qM3YIaVhJUz%2F%D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA%20%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0%202025-07-31%20%D0%B2%2014.55.40.png?alt=media&#x26;token=96a13ce2-bd05-4ec8-afc2-67fe020a0c11" alt=""><figcaption><p>Параметры защиты</p></figcaption></figure>

Список **заблокированных адресов** показывает , какие IP-адреса в настоящее время заблокированы.

<figure><img src="https://3704471835-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MPK4TuzRBnP7rt8htho-887967055%2Fuploads%2FMyZMW1fmePEGOgQ7ir3z%2F%D0%A1%D0%BD%D0%B8%D0%BC%D0%BE%D0%BA%20%D1%8D%D0%BA%D1%80%D0%B0%D0%BD%D0%B0%202025-07-31%20%D0%B2%2014.58.40.png?alt=media&#x26;token=61d1481f-9ec8-4004-96fc-c2dc0866285d" alt=""><figcaption><p>Список заблокированных адресов</p></figcaption></figure>

Так же вы можете разблокировать адрес кликом на соответствующую  кнопку в таблице.
