wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-no-ubuntu-22-10-para-prevenir-ataques-de-forca-bruta.md

Segurança

Como configurar o Fail2Ban no Ubuntu 22.10 para prevenir ataques de força bruta

atualizado em 12/08/2026

O Fail2Ban é uma ferramenta poderosa que ajuda a proteger servidores Linux contra ataques de força bruta, monitorando logs e bloqueando endereços IP suspeitos. Neste manual, vamos aprender a configurar o Fail2Ban no Ubuntu 22.10.

Pré-requisitos

  • Um servidor Ubuntu 22.10 atualizado.
  • Acesso root ou sudo.

Passo a Passo

1. Instalação do Fail2Ban

Primeiro, vamos instalar o Fail2Ban usando o gerenciador de pacotes apt:

sudo apt update
sudo apt install fail2ban

2. Configuração Básica

Após a instalação, o Fail2Ban cria um arquivo de configuração padrão. Vamos fazer uma cópia desse arquivo para personalizá-lo:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Agora, edite o arquivo jail.local:

sudo nano /etc/fail2ban/jail.local

Dentro do arquivo, você pode ajustar as configurações de banimento. Um exemplo de configuração básica é:

[DEFAULT]
 bantime = 1h
 findtime = 10m
 maxretry = 5

[sshd]
 enabled = true

3. Reiniciando o Fail2Ban

Após as alterações, reinicie o serviço para aplicar as novas configurações:

sudo systemctl restart fail2ban

4. Verificando o Status

Para verificar se o Fail2Ban está funcionando corretamente, use o seguinte comando:

sudo fail2ban-client status

Isso mostrará o status dos jails ativos e quantos IPs foram banidos.

5. Monitorando Logs

Os logs do Fail2Ban podem ser encontrados em:

/var/log/fail2ban.log

Você pode monitorar este arquivo para ver as ações do Fail2Ban.

Conclusão

O Fail2Ban é uma ferramenta essencial para proteger seu servidor contra ataques de força bruta. Lembre-se de revisar suas configurações periodicamente e ajustar as regras conforme necessário.

Dica: Considere integrar o Fail2Ban com um firewall, como o UFW, para aumentar ainda mais a segurança do seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.