wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-para-proteger-seu-servidor-debian-11-contra-ataques-de-forca-bruta.md

Segurança

Como configurar o Fail2Ban para proteger seu servidor Debian 11 contra ataques de força bruta

atualizado em 23/07/2026

O Fail2Ban é uma ferramenta essencial para proteger servidores Linux contra ataques de força bruta, bloqueando endereços IP que tentam acessar serviços de forma maliciosa. Neste manual, vamos aprender a configurar o Fail2Ban em um servidor Debian 11.

Pré-requisitos

  • Servidor Debian 11 atualizado.
  • Acesso root ou sudo ao servidor.

Instalação do Fail2Ban

Para instalar o Fail2Ban, execute o seguinte comando:

sudo apt update
sudo apt install fail2ban

Configuração Básica

Após a instalação, o Fail2Ban cria um arquivo de configuração padrão em /etc/fail2ban/jail.conf. É recomendável não editar este arquivo diretamente. Em vez disso, crie uma cópia para personalizar as configurações:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Configuração do SSH

Para proteger o serviço SSH, edite o arquivo jail.local:

sudo nano /etc/fail2ban/jail.local

Adicione ou modifique as seguintes linhas:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600

Iniciando e Habilitando o Fail2Ban

Para iniciar o Fail2Ban e garantir que ele inicie automaticamente no boot, execute:

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

Verificando o Status do Fail2Ban

Para verificar se o Fail2Ban está funcionando corretamente, use o comando:

sudo systemctl status fail2ban

Você também pode verificar os jails ativos com:

sudo fail2ban-client status

Monitorando Logs

Os logs do Fail2Ban podem ser encontrados em /var/log/fail2ban.log. Para monitorar os logs em tempo real, use:

tail -f /var/log/fail2ban.log

Conclusão

O Fail2Ban é uma ferramenta poderosa para proteger seu servidor contra ataques. Lembre-se de revisar e ajustar as configurações conforme necessário para atender às suas necessidades específicas. Uma dica importante é monitorar regularmente os logs e ajustar as regras conforme o comportamento dos ataques.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.