wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ataques-ddos-usando-fail2ban-e-iptables-no-ubuntu-22-04.md

Segurança

Como proteger seu servidor contra ataques DDoS usando fail2ban e iptables no Ubuntu 22.04

atualizado em 24/08/2026

Proteger seu servidor contra ataques DDoS é essencial para garantir a disponibilidade e a integridade dos seus serviços. Neste manual, abordaremos como utilizar o fail2ban e iptables no Ubuntu 22.04 para mitigar esses ataques.

Pré-requisitos

  • Servidor rodando Ubuntu 22.04.
  • Acesso root ou sudo ao servidor.
  • Fail2ban e iptables instalados.

Instalação do Fail2ban

O fail2ban é uma ferramenta que monitora logs e bloqueia endereços IP que apresentam comportamento suspeito.

sudo apt update
sudo apt install fail2ban

Configuração do Fail2ban

Crie um arquivo de configuração local para personalizar as regras do fail2ban.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Edite o arquivo jail.local:

sudo nano /etc/fail2ban/jail.local

Adicione as seguintes configurações:

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime  = 600
maxretry = 3

[sshd]
enabled = true

Reinicie o serviço:

sudo systemctl restart fail2ban

Configuração do Iptables

O iptables é uma ferramenta poderosa para controle de tráfego de rede. Vamos configurar regras básicas para proteger seu servidor.

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A INPUT -j DROP

Salve as regras do iptables:

sudo iptables-save | sudo tee /etc/iptables/rules.v4

Monitoramento e Manutenção

Verifique os logs do fail2ban para monitorar as ações:

sudo fail2ban-client status

Conclusão

Utilizando fail2ban e iptables, você pode aumentar significativamente a segurança do seu servidor contra ataques DDoS. Lembre-se de revisar suas configurações regularmente e ajustar as regras conforme necessário.

Dica: Considere implementar um serviço de proteção DDoS adicional, como Cloudflare, para camadas extras de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.