wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ataques-de-forca-bruta-com-fail2ban-no-ubuntu-22-04-guia-pratico.md

Segurança

Como proteger seu servidor contra ataques de força bruta com Fail2ban no Ubuntu 22.04: Guia prático

atualizado em 24/08/2026

Introdução

Proteger seu servidor contra ataques de força bruta é essencial para garantir a segurança dos dados e serviços. O Fail2ban é uma ferramenta eficaz que monitora logs e bloqueia endereços IP que apresentam comportamentos suspeitos. Neste guia, vamos aprender a instalar e configurar o Fail2ban no Ubuntu 22.04.

Passo a Passo

1. Atualizar o sistema

Antes de instalar qualquer pacote, é importante garantir que seu sistema esteja atualizado. Execute os seguintes comandos:

sudo apt update && sudo apt upgrade -y

2. Instalar o Fail2ban

Para instalar o Fail2ban, utilize o comando:

sudo apt install fail2ban -y

3. Configurar o Fail2ban

Após a instalação, você deve configurar o Fail2ban. O arquivo de configuração principal é o /etc/fail2ban/jail.conf, mas é recomendável criar uma cópia de segurança e usar o jail.local para suas personalizações:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

A seguir, edite o arquivo jail.local:

sudo nano /etc/fail2ban/jail.local

Dentro do arquivo, você pode configurar as seções específicas. Por exemplo, para proteger o SSH, localize a seção [sshd] e ajuste as configurações:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600

4. Reiniciar o Fail2ban

Após as alterações, reinicie o serviço para aplicar as novas configurações:

sudo systemctl restart fail2ban

5. Verificar o status do Fail2ban

Você pode verificar o status do Fail2ban e as jails ativas com o seguinte comando:

sudo fail2ban-client status

6. Monitorar logs

Para monitorar as tentativas de acesso e bloqueios, você pode visualizar os logs do Fail2ban:

sudo tail -f /var/log/fail2ban.log

Conclusão

O Fail2ban é uma ferramenta poderosa para proteger seu servidor contra ataques de força bruta. Além de configurá-lo corretamente, é recomendável monitorar os logs regularmente e ajustar as configurações conforme necessário. Dica: Considere integrar o Fail2ban com notificações por e-mail para ser alertado sobre atividades suspeitas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.