wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ataques-ddos-usando-nginx-e-fail2ban.md

Segurança

Como proteger seu servidor contra ataques DDoS usando Nginx e fail2ban

atualizado em 19/08/2026

Proteger seu servidor contra ataques DDoS é essencial para garantir a disponibilidade e a segurança dos serviços. Neste manual, abordaremos como utilizar o Nginx e o Fail2Ban para mitigar esses ataques.

Introdução

Os ataques DDoS (Distributed Denial of Service) visam sobrecarregar um servidor com tráfego excessivo, tornando-o inacessível. O Nginx, como servidor web, pode ser configurado para limitar conexões, enquanto o Fail2Ban pode bloquear endereços IP maliciosos.

Passo a Passo

1. Instalar o Nginx

sudo apt update
sudo apt install nginx

2. Configurar Limitação de Conexões no Nginx

Edite o arquivo de configuração do Nginx:

sudo nano /etc/nginx/nginx.conf

Adicione as seguintes linhas dentro do bloco http {}:

limit_req_zone $binary_remote_addr zone=mylimit:10m rate=1r/s;
limit_req_zone $binary_remote_addr zone=mylimit:10m rate=10r/s;

server {
    location / {
        limit_req zone=mylimit burst=5;
    }
}

Isso limita o número de requisições a 1 por segundo com um estouro de 5.

3. Reiniciar o Nginx

sudo systemctl restart nginx

4. Instalar o Fail2Ban

sudo apt install fail2ban

5. Configurar o Fail2Ban

Crie um arquivo de configuração local:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Edite o arquivo jail.local:

sudo nano /etc/fail2ban/jail.local

Adicione a seguinte configuração:

[nginx-http-auth]
enabled = true
filter = nginx-http-auth
action = iptables[name=HTTP, port=http, protocol=tcp]
logpath = /var/log/nginx/error.log
maxretry = 3
bantime = 3600

6. Reiniciar o Fail2Ban

sudo systemctl restart fail2ban

Conclusão

Com essas configurações, você pode proteger seu servidor contra ataques DDoS de forma eficaz. É importante monitorar constantemente os logs e ajustar as configurações conforme necessário. Uma dica adicional é utilizar serviços de mitigação de DDoS, como Cloudflare, para proteção extra.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.