wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ataques-ddos-utilizando-o-fail2ban-0-11-e-iptables.md

Segurança

Como proteger seu servidor contra ataques DDoS utilizando o fail2ban 0.11 e IPTables

atualizado em 03/08/2026

Proteger seu servidor contra ataques DDoS é essencial para garantir a disponibilidade e a integridade dos serviços. Neste manual, vamos abordar como utilizar o fail2ban 0.11 e IPTables para mitigar esses ataques.

Requisitos

  • Servidor Linux com acesso root.
  • Fail2ban 0.11 instalado.
  • IPTables configurado.

Passo 1: Instalação do Fail2ban

Se o fail2ban não estiver instalado, você pode instalá-lo com o seguinte comando:

sudo apt-get update
sudo apt-get install fail2ban

Passo 2: Configuração do Fail2ban

Após a instalação, crie uma cópia do arquivo de configuração padrão:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Edite o arquivo jail.local:

sudo nano /etc/fail2ban/jail.local

Adicione as seguintes configurações para proteger contra DDoS:

[http-get-dos]
enabled = true
port = http,https
filter = http-get-dos
logpath = /var/log/apache2/access.log
maxretry = 100
findtime = 300
bantime = 600

Passo 3: Criar um filtro para DDoS

Crie um filtro para monitorar as requisições excessivas:

sudo nano /etc/fail2ban/filter.d/http-get-dos.conf

Adicione o seguinte conteúdo:

[Definition]
failregex = ^.*"GET.*"
ignoreregex =

Passo 4: Reiniciar o Fail2ban

Após as configurações, reinicie o fail2ban:

sudo systemctl restart fail2ban

Passo 5: Configuração do IPTables

Para adicionar regras no IPTables que ajudem a mitigar ataques DDoS, execute:

sudo iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW -m limit --limit 5/minute --limit-burst 10 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j DROP

Conclusão

Com essas configurações, seu servidor estará mais protegido contra ataques DDoS. É importante monitorar os logs e ajustar as configurações conforme necessário. Uma dica adicional é considerar o uso de serviços de mitigação de DDoS na nuvem para proteção extra.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.