IP атаковал один сервер. Через 5 минут он заблокирован на всех.
KIPBan объединяет ваши Windows- и Linux-серверы в общую сеть. Каждый сервер отдаёт найденных атакующих в общий бан-лист и получает оттуда баны остальных. Брутфорс, начатый на одном сервере, не доходит до других.
До 2 серверов бесплатно · Windows и Linux в одной панели
Обычно каждый сервер защищается в одиночку
fail2ban или правило в брандмауэре Windows блокирует IP только после того, как тот уже перебирал пароли на этом конкретном сервере. Ботнет обходит ваш парк по очереди, и каждый сервер узнаёт о нём сам.
Атака повторяется на каждом сервере
- win-03перебор RDP → бан локально
- win-11перебор RDP → бан локально
- lnx-02перебор почты → бан локально
- …и так на каждом из 20
Первый сервер защищает остальных
- win-03перебор RDP → IP в общий пул
- центрраздаёт бан всем серверам
- 19 шт.IP заблокирован до первой попытки
Три шага от установки до общей защиты
Поставьте агент
Одна команда на каждом сервере. На Windows агент собирается прямо на сервере из исходников.
Агент ловит атаки
Разбирает журнал событий Windows или логи через fail2ban на Linux и отправляет IP атакующих в центр.
Центр раздаёт бан
Все подключённые серверы получают бан и блокируют IP в течение 5 минут.
Своя ферма или глобальная база
Выберите, на чьи данные опираться: банить только тех, кто атаковал ваши серверы, или ещё и тех, кого уже поймали серверы других участников KIPBan.
Удалённый доступ, почта, базы данных и веб
Всё, что открыто наружу и принимает пароль, можно перебирать. KIPBan следит за этими сервисами и отправляет атакующих в общий бан-лист.
Windows
журнал событий · 20 правил- Удалённый доступ
- RDP (включая RD Web), SSH, VNC, VPN/RRAS
- Базы данных
- MS SQL, MySQL, PostgreSQL
- Почта
- MS Exchange, SmarterMail, MailEnable
- Веб
- Apache/Tomcat, phpMyAdmin
- Прочее
- VisualSVN
Свои правила задаются из панели или локально на сервере.
Linux
fail2ban · ipset/iptablesKIPBan подключается к каждому включённому jail fail2ban и защищает всё, что умеет fail2ban.
Блокировка через ipset/iptables.
Что входит в систему
Общий бан-лист
Каждый сервер отдаёт найденных атакующих в общий пул и получает оттуда баны всех остальных. Атакующего блокируют на серверах раньше, чем он до них доберётся.
Защищает всё, что открыто в интернет, на Windows и Linux
На Windows атаки распознаются по журналу событий. На Linux KIPBan подключается к каждому включённому jail fail2ban.
Нарастающие сроки бана
Первое нарушение, повторное и последующие наказываются всё строже. Лестница сроков настраивается под ваш парк.
Уведомления в Telegram
Баны, разбаны и инфраструктурные алерты. Каждый тип уведомлений отключается отдельно. Если Telegram заблокирован у провайдера, уведомления идут через прокси.
Центральная панель
Все серверы, их версии и метрики. Общие и индивидуальные настройки: whitelist, сроки банов, уведомления. Обновление агентов удалённо, одной кнопкой.
Секреты не лежат в открытом виде
Токены шифруются средствами ОС: systemd-creds на Linux, DPAPI на Windows. Windows-агент собирается на сервере из исходников, без скачивания чужих бинарников.
Каждое повторное нарушение наказывается строже
Случайно заблокированный клиент освобождается через несколько дней. Настойчивый бот остаётся в бане навсегда.
IP блокируется на всех серверах сети.
Вернулся после разбана, значит атака целенаправленная.
IP остаётся в общем бан-листе без срока.
Значения по умолчанию. Ступени и сроки меняются в панели.
Система уже защищает боевые серверы
серверов в сети
IP-адресов в общем бан-листе
от обнаружения атаки до бана на всех серверах
KIPBan скоро будет в открытом доступе
Сейчас идёт финальное тестирование, и мы набираем участников. Оставьте заявку: расскажите, сколько у вас серверов и на каких ОС. Мы пришлём доступ и поможем поставить агенты.
До 2 серверов доступ полностью бесплатный.
Заявка отправлена
Мы ответим на указанный email. Если ответа нет пару дней, проверьте папку «Спам» или напишите на info@kipban.ru.