wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-no-debian-11-para-protecao-contra-ataques-de-forca-bruta-guia-pratico.md

Segurança

Como configurar o Fail2ban no Debian 11 para proteção contra ataques de força bruta: Guia prático

atualizado em 01/09/2026

O Fail2ban é uma ferramenta que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP que tentam acessar serviços de forma maliciosa. Neste guia, vamos aprender a configurar o Fail2ban no Debian 11.

Pré-requisitos

  • Servidor Debian 11 atualizado.
  • Acesso root ou sudo.

Instalação do Fail2ban

Primeiro, vamos instalar o Fail2ban usando o gerenciador de pacotes APT.

sudo apt update
sudo apt install fail2ban

Configuração Básica

O Fail2ban vem com configurações padrão, mas é recomendado criar um arquivo de configuração local para personalizações.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Editar o arquivo de configuração

Abra o arquivo jail.local em um editor de texto:

sudo nano /etc/fail2ban/jail.local

Dentro do arquivo, você pode definir as configurações de banimento, como o número de tentativas e o tempo de bloqueio. Por exemplo:

[DEFAULT]
 bantime = 1h
 findtime = 10m
 maxretry = 5

Ativando Jails

As jails são as regras que o Fail2ban aplica. Por exemplo, para proteger o SSH:

[sshd]
 enabled = true

Adicione isso ao final do seu arquivo jail.local.

Reiniciando o Fail2ban

Após as alterações, reinicie o serviço para aplicar as novas configurações:

sudo systemctl restart fail2ban

Verificando o Status

Você pode verificar o status do Fail2ban e as jails ativas com o seguinte comando:

sudo fail2ban-client status

Conclusão

O Fail2ban é uma ferramenta poderosa para proteção contra ataques de força bruta. Mantenha sempre suas regras atualizadas e monitore os logs para garantir a segurança do seu servidor. Dica: Considere integrar o Fail2ban com o firewall para uma proteção ainda mais robusta.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.