wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-contra-ddos-utilizando-fail2ban-0-11-no-ubuntu-22-04.md

Segurança

Como proteger seu servidor contra DDoS utilizando Fail2ban 0.11 no Ubuntu 22.04

atualizado em 14/08/2026

Proteger um servidor contra ataques DDoS é essencial para garantir a disponibilidade e a integridade dos serviços. Neste manual, abordaremos como utilizar o Fail2ban 0.11 no Ubuntu 22.04 para mitigar esses ataques.

O que é o Fail2ban?

Fail2ban é uma ferramenta que monitora logs de serviços e bloqueia endereços IP que apresentam comportamento suspeito, como tentativas excessivas de conexão.

Passo a Passo para Instalação e Configuração

1. Atualizar o Sistema

sudo apt update && sudo apt upgrade -y

2. Instalar o Fail2ban

sudo apt install fail2ban -y

3. Configurar o Fail2ban

O arquivo de configuração principal é o /etc/fail2ban/jail.conf. É recomendável criar uma cópia para personalizações:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Abra o arquivo de configuração:

sudo nano /etc/fail2ban/jail.local

Adicione ou modifique as seguintes seções:

[DEFAULT]
 bantime  = 1h
 findtime  = 10m
 maxretry = 5

[sshd]
 enabled  = true

4. Criar Filtros Personalizados

Para proteger serviços específicos, você pode criar filtros personalizados. Por exemplo, para proteger um servidor web:

[http-get-dos]
 enabled = true
 filter = http-get-dos
 action = iptables[name=HTTP, port=http, protocol=tcp]
 logpath = /var/log/apache2/access.log
 maxretry = 300
 findtime = 300
 bantime = 600

5. Reiniciar o Fail2ban

Após as configurações, reinicie o serviço:

sudo systemctl restart fail2ban

6. Verificar o Status do Fail2ban

sudo fail2ban-client status

Isso mostrará as jails ativas e o status de cada uma.

Conclusão

Ao seguir esses passos, você poderá proteger seu servidor contra ataques DDoS de forma eficaz utilizando o Fail2ban. Lembre-se de monitorar regularmente os logs e ajustar as configurações conforme necessário.

Dica: Considere combinar o Fail2ban com outras soluções de segurança, como firewalls e serviços de mitigação de DDoS, para uma proteção mais robusta.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.