wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-0-11-para-bloquear-ips-maliciosos-em-tempo-real-guia-passo-a-passo.md

Segurança

Como configurar o Fail2ban 0.11 para bloquear IPs maliciosos em tempo real: Guia passo a passo

atualizado em 04/09/2026

O Fail2ban é uma ferramenta poderosa que ajuda a proteger servidores Linux contra tentativas de acesso não autorizadas, bloqueando endereços IP maliciosos em tempo real. Neste guia, vamos configurar o Fail2ban 0.11 passo a passo.

Pré-requisitos

  • Servidor Linux com acesso root.
  • Fail2ban 0.11 instalado.

Passo 1: Instalação do Fail2ban

Se o Fail2ban não estiver instalado, você pode instalá-lo usando o seguinte comando:

sudo apt-get update
sudo apt-get install fail2ban

Passo 2: Configuração Básica

O arquivo de configuração principal do Fail2ban é o jail.conf. É recomendável criar uma cópia deste arquivo para personalizar as configurações:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Passo 3: Editando o arquivo de configuração

Abra o arquivo jail.local em um editor de texto:

sudo nano /etc/fail2ban/jail.local

Adicione ou modifique as seguintes linhas para habilitar o serviço:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600

Passo 4: Iniciando o Fail2ban

Após configurar o Fail2ban, inicie o serviço:

sudo systemctl start fail2ban

Para garantir que o Fail2ban inicie automaticamente com o sistema, use:

sudo systemctl enable fail2ban

Passo 5: Verificando o status do Fail2ban

Você pode verificar se o Fail2ban está funcionando corretamente com o seguinte comando:

sudo fail2ban-client status

Para verificar o status de um jail específico, use:

sudo fail2ban-client status sshd

Conclusão

O Fail2ban é uma ferramenta essencial para a segurança do seu servidor. Mantenha sempre suas configurações atualizadas e monitore os logs regularmente. Uma dica importante é ajustar os parâmetros de maxretry e bantime de acordo com suas necessidades específicas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.