wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-0-11-para-detectar-e-bloquear-ips-maliciosos-no-ubuntu-22-04-guia-pratico.md

Segurança

Como configurar o Fail2ban 0.11 para detectar e bloquear IPs maliciosos no Ubuntu 22.04: Guia prático

atualizado em 25/08/2026

O Fail2ban é uma ferramenta de segurança que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP maliciosos. Neste guia, vamos configurar o Fail2ban 0.11 no Ubuntu 22.04 para detectar e bloquear esses IPs.

Pré-requisitos

  • Servidor Ubuntu 22.04 atualizado.
  • Acesso root ou permissões sudo.

Instalação do Fail2ban

sudo apt update
sudo apt install fail2ban

Configuração Básica

Após a instalação, precisamos configurar o Fail2ban. O arquivo de configuração principal está localizado em /etc/fail2ban/jail.conf. É recomendável criar uma cópia de segurança antes de fazer alterações:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Editar o arquivo de configuração

Abra o arquivo /etc/fail2ban/jail.local com um editor de texto:

sudo nano /etc/fail2ban/jail.local

Adicione ou modifique as seguintes linhas:

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime  = 1h
findtime  = 10m
maxretry = 5

Configuração de Jails

Os jails são as configurações específicas para cada serviço. Por exemplo, para proteger o SSH, adicione a seguinte seção:

[sshd]
enabled = true

Iniciar e Habilitar o Fail2ban

Após a configuração, inicie e habilite o Fail2ban para iniciar automaticamente no boot:

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

Verificando o Status

Para verificar se o Fail2ban está funcionando corretamente, use o seguinte comando:

sudo fail2ban-client status

Conclusão

Com o Fail2ban configurado, seu servidor estará mais protegido contra ataques maliciosos. É importante monitorar os logs e ajustar as configurações conforme necessário. Dica: Considere configurar notificações por e-mail para alertas de bloqueio.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.