wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-0-11-para-protecao-contra-ataques-de-forca-bruta-no-debian-11.md

Segurança

Como configurar o Fail2ban 0.11 para proteção contra ataques de força bruta no Debian 11

atualizado em 30/07/2026

O Fail2ban é uma ferramenta que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP que tentam acessar serviços de forma maliciosa. Neste manual, iremos configurar o Fail2ban 0.11 no Debian 11.

Pré-requisitos

  • Servidor Debian 11 instalado.
  • Acesso root ou sudo ao servidor.
  • SSH habilitado (opcional, mas recomendado).

Instalação do Fail2ban

sudo apt update
sudo apt install fail2ban

Configuração Básica

Após a instalação, o Fail2ban vem com um arquivo de configuração padrão. Vamos criar um arquivo de configuração local para personalizar as regras.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Configuração do Jail

Abra o arquivo jail.local em um editor de texto:

sudo nano /etc/fail2ban/jail.local

Localize a seção [sshd] e ajuste as seguintes configurações:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
bantime = 600

Iniciando o Fail2ban

Depois de salvar as alterações, inicie o Fail2ban:

sudo systemctl start fail2ban

Para garantir que o Fail2ban inicie automaticamente após uma reinicialização:

sudo systemctl enable fail2ban

Verificando o Status

Você pode verificar se o Fail2ban está funcionando corretamente com o seguinte comando:

sudo fail2ban-client status

Para verificar o status do sshd jail:

sudo fail2ban-client status sshd

Conclusão

O Fail2ban é uma solução eficaz para proteger seu servidor contra ataques de força bruta. Lembre-se de monitorar os logs e ajustar as configurações conforme necessário para atender às suas necessidades específicas.

Dica: Considere configurar notificações por e-mail para ser alertado sobre bloqueios de IP.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.