wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ataques-ddos-utilizando-nginx-e-fail2ban.md
SegurançaComo proteger seu servidor contra ataques DDoS utilizando Nginx e fail2ban
Proteger seu servidor contra ataques DDoS é essencial para garantir a disponibilidade dos serviços. Neste manual, abordaremos como utilizar o Nginx e o Fail2ban para mitigar esses ataques.
Introdução
Os ataques DDoS (Distributed Denial of Service) visam sobrecarregar um servidor com tráfego excessivo. O Nginx pode ser configurado para limitar requisições, enquanto o Fail2ban pode bloquear endereços IP maliciosos.
Passo a Passo
1. Instalando o Nginx
sudo apt update
sudo apt install nginx
2. Configurando Limitação de Requisições no Nginx
Edite o arquivo de configuração do Nginx para adicionar limites de requisições:
sudo nano /etc/nginx/nginx.conf
Adicione as seguintes linhas dentro do bloco http:
limit_req_zone $binary_remote_addr zone=one:10m rate=1r/s;
server {
location / {
limit_req zone=one burst=5;
}
}
Isso limita cada IP a 1 requisição por segundo, com um estouro de até 5 requisições.
3. Reiniciando o Nginx
sudo systemctl restart nginx
4. Instalando o Fail2ban
sudo apt install fail2ban
5. Configurando o Fail2ban
Crie uma cópia do arquivo de configuração padrão:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Edite o arquivo jail.local:
sudo nano /etc/fail2ban/jail.local
Adicione a seguinte configuração para proteger o Nginx:
[nginx-http-auth]
enabled = true
port = http,https
filter = nginx-http-auth
logpath = /var/log/nginx/error.log
maxretry = 3
bantime = 600
6. Reiniciando o Fail2ban
sudo systemctl restart fail2ban
Conclusão
Com essas configurações, seu servidor estará mais protegido contra ataques DDoS. Lembre-se de monitorar os logs e ajustar as configurações conforme necessário.
Dica: Considere implementar um serviço de mitigação de DDoS em nuvem para proteção adicional.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.