Dies scheint eine gute Anleitung zu sein (es ist in meinem Browserverlauf, ich gehe davon aus, dass ich es in der Vergangenheit verwendet habe).
Fail2ban ist eigentlich ganz unkompliziert. Es stellt meistens sicher, dass Sie Ihr LAN-Netzwerk auf die Positivliste setzen (damit Sie sich nicht selbst aussperren), was immer Sie für die eingebauten Jails benötigen, und die Verbotszeit und die Anzahl der Wiederholungen optimieren. Es ist ziemlich unbedeutend, eigene Gefängnisse zu schreiben, aber die eingebauten werden Sie für 90% der Anwendungsfälle abdecken.
Whitelist die Adresse eines Rechners, von dem aus Sie wahrscheinlich eine Verbindung herstellen. Wenn Sie sich also im selben Netzwerk befinden und Ihr Server 192.168.1.1 und Ihr PC 192.168.1.2 ist, können Sie das gesamte 192.168.1.0-Subnetz mit der Schreibweise 192.168.1.0/24 auf die Positivliste setzen. Wenn Sie sich remote anmelden und eine statische IP-Adresse zu Hause / am Arbeitsplatz haben, geben Sie diese IP-Adresse auf der Whitelist an. Wenn Sie sich in einer dynamischen Verbindung befinden, möchten Sie möglicherweise das gesamte Subnetz Ihres ISP in die Positivliste aufnehmen, dies wird jedoch nicht empfohlen.