wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-no-ubuntu-22-04-para-proteger-contra-ataques-ddos-guia-passo-a-passo.md
SegurançaComo configurar o Fail2ban no Ubuntu 22.04 para proteger contra ataques DDoS: Guia passo a passo
O Fail2ban é uma ferramenta poderosa que ajuda a proteger servidores Linux contra ataques de força bruta e DDoS, monitorando logs e bloqueando endereços IP maliciosos. Neste guia, você aprenderá a configurar o Fail2ban no Ubuntu 22.04.
Pré-requisitos
- Ubuntu 22.04 instalado e atualizado.
- Acesso root ou sudo ao servidor.
Passo 1: Instalar o Fail2ban
Primeiro, vamos instalar o Fail2ban usando o gerenciador de pacotes APT.
sudo apt update
sudo apt install fail2ban
Passo 2: Configurar o Fail2ban
Após a instalação, vamos criar um arquivo de configuração local para personalizar as definições padrão.
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Abra o arquivo jail.local em um editor de texto:
sudo nano /etc/fail2ban/jail.local
Configurações básicas
Adicione ou modifique as seguintes linhas:
[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1h
findtime = 10m
maxretry = 5
[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 3
Protegendo contra DDoS
Para proteger contra DDoS, você pode adicionar regras personalizadas. Crie um novo filtro:
sudo nano /etc/fail2ban/filter.d/ddos.conf
Adicione o seguinte conteúdo:
[Definition]
failregex = -.*"GET.*" 404
maxretry = 10
bantime = 1h
Ativando o filtro DDoS
Adicione o seguinte ao arquivo jail.local:
[ddos]
enabled = true
filter = ddos
logpath = /var/log/apache2/access.log
maxretry = 5
Passo 3: Reiniciar o Fail2ban
Após as configurações, reinicie o Fail2ban para aplicar as mudanças:
sudo systemctl restart fail2ban
Passo 4: Verificar o status do Fail2ban
Você pode verificar se o Fail2ban está funcionando corretamente com o comando:
sudo fail2ban-client status
Conclusão
Com o Fail2ban configurado, seu servidor Ubuntu 22.04 estará mais protegido contra ataques DDoS e tentativas de acesso não autorizado. Mantenha sempre seus pacotes atualizados e revise suas configurações regularmente para garantir a segurança.
Dica: Considere integrar o Fail2ban com um firewall como o UFW para uma proteção ainda mais robusta.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.