wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-0-11-para-mitigar-ataques-ddos-em-servidores-linux.md

Segurança

Como configurar o Fail2ban 0.11 para mitigar ataques DDoS em servidores Linux

atualizado em 06/09/2026

O Fail2ban é uma ferramenta poderosa para proteger servidores Linux contra ataques de força bruta e DDoS. Este manual irá guiá-lo na configuração do Fail2ban 0.11 para mitigar esses ataques.

Introdução

O Fail2ban monitora logs de serviços e bloqueia endereços IP que apresentam comportamentos suspeitos. A configuração correta pode ajudar a proteger seu servidor contra DDoS e outros tipos de ataques.

Passo a Passo para Configuração do Fail2ban

1. Instalação do Fail2ban

Primeiro, instale o Fail2ban utilizando o gerenciador de pacotes da sua distribuição:

sudo apt-get update
sudo apt-get install fail2ban

2. Configuração Inicial

Após a instalação, copie o arquivo de configuração padrão para um novo arquivo:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Edite o arquivo jail.local:

sudo nano /etc/fail2ban/jail.local

3. Habilitando Jails

Ative as jails que deseja usar. Por exemplo, para SSH:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 3600

4. Protegendo contra DDoS

Para mitigar ataques DDoS, você pode usar o Fail2ban para monitorar o tráfego de rede. Adicione uma nova jail para o seu firewall:

[http-get-dos]
enabled = true
filter = http-get-dos
action = iptables[name=HTTP, port=http, protocol=tcp]
logpath = /var/log/apache2/access.log
maxretry = 300
findtime = 300
bantime = 600

5. Criando o Filtro para DDoS

Crie um filtro para detectar padrões de ataque:

sudo nano /etc/fail2ban/filter.d/http-get-dos.conf

Adicione o seguinte conteúdo:

[Definition]
failregex = ^ .*"GET.*HTTP/1.1"
ignoreregex = 

6. Reiniciando o Fail2ban

Após as configurações, reinicie o Fail2ban para aplicar as mudanças:

sudo systemctl restart fail2ban

Conclusão

O Fail2ban é uma solução eficaz para proteger seu servidor contra DDoS. Monitore regularmente os logs e ajuste as configurações conforme necessário. Uma dica útil é sempre atualizar o Fail2ban para a versão mais recente para garantir que você tenha as últimas melhorias de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.