wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-linux-contra-ataques-ddos-utilizando-fail2ban-0-11.md

Segurança

Como proteger seu servidor Linux contra ataques DDoS utilizando fail2ban 0.11

atualizado em 13/08/2026

Proteger um servidor Linux contra ataques DDoS é fundamental para garantir a disponibilidade e segurança dos serviços. O Fail2Ban é uma ferramenta eficaz para mitigar esses ataques, bloqueando endereços IP maliciosos que tentam explorar vulnerabilidades.

Pré-requisitos

  • Servidor Linux com acesso root.
  • Fail2Ban instalado (versão 0.11 ou superior).

Instalação do Fail2Ban

Se o Fail2Ban não estiver instalado, você pode instalá-lo utilizando o seguinte comando:

sudo apt-get update && sudo apt-get install fail2ban

Configuração do Fail2Ban

Após a instalação, você deve configurar o Fail2Ban para proteger seu servidor contra ataques DDoS. Siga os passos abaixo:

  1. Criar um arquivo de configuração local: Copie o arquivo de configuração padrão para um novo arquivo local.
  2. sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
  3. Editar o arquivo de configuração: Abra o arquivo local criado com um editor de texto.
  4. sudo nano /etc/fail2ban/jail.local
  5. Adicionar configurações específicas: Insira as seguintes linhas para proteger contra DDoS:
  6. [http-get-dos] 
     enabled = true 
     filter = http-get-dos 
     action = iptables[name=HTTP, port=http, protocol=tcp] 
     logpath = /var/log/apache2/access.log 
     maxretry = 100 
     findtime = 600 
     bantime = 3600
  7. Salvar e sair: Salve as alterações e saia do editor.

Reiniciar o Fail2Ban

Após a configuração, reinicie o serviço do Fail2Ban para aplicar as mudanças:

sudo systemctl restart fail2ban

Monitoramento

Para verificar o status do Fail2Ban e garantir que está funcionando corretamente, use:

sudo fail2ban-client status

Conclusão

O Fail2Ban é uma ferramenta poderosa para proteger seu servidor Linux contra ataques DDoS. Mantenha sempre seus sistemas atualizados e revise as configurações regularmente. Uma dica importante é monitorar os logs frequentemente para identificar padrões de ataque.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.