wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-no-ubuntu-22-04-para-proteger-contra-ataques-ddos-guia-passo-a-passo.md

Segurança

Como configurar o Fail2ban no Ubuntu 22.04 para proteger contra ataques DDoS: Guia passo a passo

atualizado em 31/08/2026

O Fail2ban é uma ferramenta poderosa que ajuda a proteger servidores Linux contra ataques de força bruta e DDoS, monitorando logs e bloqueando endereços IP maliciosos. Neste guia, você aprenderá a configurar o Fail2ban no Ubuntu 22.04.

Pré-requisitos

  • Ubuntu 22.04 instalado e atualizado.
  • Acesso root ou sudo ao servidor.

Passo 1: Instalar o Fail2ban

Primeiro, vamos instalar o Fail2ban usando o gerenciador de pacotes APT.

sudo apt update
sudo apt install fail2ban

Passo 2: Configurar o Fail2ban

Após a instalação, vamos criar um arquivo de configuração local para personalizar as definições padrão.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Abra o arquivo jail.local em um editor de texto:

sudo nano /etc/fail2ban/jail.local

Configurações básicas

Adicione ou modifique as seguintes linhas:

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1h
findtime = 10m
maxretry = 5

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3

Protegendo contra DDoS

Para proteger contra DDoS, você pode adicionar regras personalizadas. Crie um novo filtro:

sudo nano /etc/fail2ban/filter.d/ddos.conf

Adicione o seguinte conteúdo:

[Definition]
failregex =  -.*"GET.*" 404
maxretry = 10
bantime = 1h

Ativando o filtro DDoS

Adicione o seguinte ao arquivo jail.local:

[ddos]
enabled = true
filter = ddos
logpath = /var/log/apache2/access.log
maxretry = 5

Passo 3: Reiniciar o Fail2ban

Após as configurações, reinicie o Fail2ban para aplicar as mudanças:

sudo systemctl restart fail2ban

Passo 4: Verificar o status do Fail2ban

Você pode verificar se o Fail2ban está funcionando corretamente com o comando:

sudo fail2ban-client status

Conclusão

Com o Fail2ban configurado, seu servidor Ubuntu 22.04 estará mais protegido contra ataques DDoS e tentativas de acesso não autorizado. Mantenha sempre seus pacotes atualizados e revise suas configurações regularmente para garantir a segurança.

Dica: Considere integrar o Fail2ban com um firewall como o UFW para uma proteção ainda mais robusta.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.