wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-0-11-para-proteger-servidores-linux-contra-ataques-de-forca-bruta.md

Segurança

Como configurar o Fail2ban 0.11 para proteger servidores Linux contra ataques de força bruta

atualizado em 06/09/2026

O Fail2ban é uma ferramenta essencial para proteger servidores Linux contra ataques de força bruta, monitorando logs e bloqueando endereços IP maliciosos.

Introdução

Este manual abordará como instalar e configurar o Fail2ban 0.11 em um servidor Linux, garantindo que seu sistema esteja protegido contra tentativas de acesso não autorizadas.

Passo a Passo

1. Instalação do Fail2ban

Para instalar o Fail2ban, utilize o gerenciador de pacotes da sua distribuição. Para distribuições baseadas em Debian/Ubuntu, execute:

sudo apt update
sudo apt install fail2ban

Para distribuições baseadas em Red Hat/CentOS, utilize:

sudo yum install epel-release
sudo yum install fail2ban

2. Configuração Básica

Após a instalação, o Fail2ban cria um arquivo de configuração padrão. É recomendável copiar esse arquivo para uma nova configuração:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Abra o arquivo jail.local em um editor de texto:

sudo nano /etc/fail2ban/jail.local

Configure as seguintes opções:

  • ignoreip: Adicione seu IP para que não seja bloqueado.
  • bantime: Defina o tempo de bloqueio (ex: 10m para 10 minutos).
  • maxretry: Defina o número máximo de tentativas antes de banir (ex: 5).

3. Habilitando Jails

Habilite jails para serviços que deseja proteger, como SSH. No arquivo jail.local, localize a seção [sshd] e altere enabled para true:

[sshd]
enabled = true

4. Reiniciando o Fail2ban

Após as alterações, reinicie o Fail2ban para aplicar as novas configurações:

sudo systemctl restart fail2ban

5. Verificando o Status

Para verificar se o Fail2ban está funcionando corretamente, use o seguinte comando:

sudo fail2ban-client status

Isso mostrará o status dos jails habilitados e quantos IPs estão banidos.

Conclusão

O Fail2ban é uma ferramenta poderosa para a segurança do seu servidor. Lembre-se de monitorar os logs e ajustar as configurações conforme necessário para manter a proteção eficaz.

Dica: Considere integrar o Fail2ban com ferramentas como o UFW ou iptables para uma camada adicional de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.