wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-no-ubuntu-22-04-para-proteger-seu-servidor-contra-invasoes.md

Segurança

Como configurar o Fail2ban no Ubuntu 22.04 para proteger seu servidor contra invasões

atualizado em 19/08/2026

O Fail2ban é uma ferramenta de segurança que protege seu servidor contra ataques de força bruta, monitorando logs e bloqueando endereços IP maliciosos. Neste manual, vamos configurar o Fail2ban no Ubuntu 22.04.

Pré-requisitos

  • Servidor rodando Ubuntu 22.04.
  • Acesso root ou permissões sudo.

Instalação do Fail2ban

Para instalar o Fail2ban, execute os seguintes comandos:

sudo apt update
sudo apt install fail2ban

Configuração Básica

Após a instalação, o Fail2ban cria um arquivo de configuração padrão. Para personalizar as configurações, você deve copiar o arquivo de configuração original:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Agora, edite o arquivo jail.local:

sudo nano /etc/fail2ban/jail.local

No arquivo, você pode definir parâmetros como:

  • ignoreip: Endereços IP que devem ser ignorados pelo Fail2ban.
  • bantime: Tempo em segundos que um IP ficará bloqueado.
  • findtime: Período em segundos para considerar tentativas de login.
  • maxretry: Número máximo de tentativas de login antes do bloqueio.

Exemplo de configuração:

ignoreip = 127.0.0.1/8
bantime  = 600
findtime = 600
maxretry = 5

Habilitando Jails

O Fail2ban utiliza "jails" para monitorar serviços específicos. Para habilitar o jail do SSH, localize a seção correspondente no jail.local e altere enabled para true:

[sshd]
enabled = true

Reiniciando o Fail2ban

Após fazer as alterações, reinicie o serviço para aplicar as novas configurações:

sudo systemctl restart fail2ban

Verificando o Status

Para verificar se o Fail2ban está funcionando corretamente, use:

sudo fail2ban-client status

Isso mostrará uma lista de jails ativos e seu status.

Conclusão

O Fail2ban é uma ferramenta poderosa para proteger seu servidor contra tentativas de invasão. Mantenha suas configurações atualizadas e monitore regularmente os logs.

Dica: Considere configurar notificações para ser alertado sobre bloqueios de IPs.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.