wils@web ~ $ cat ~/ajuda/como-proteger-seu-servidor-linux-contra-ataques-ddos-utilizando-o-fail2ban-guia-pratico.md

Segurança

Como proteger seu servidor Linux contra ataques DDoS utilizando o Fail2ban: Guia prático

atualizado em 02/09/2026

Proteger seu servidor Linux contra ataques DDoS é essencial para garantir a disponibilidade e integridade dos serviços. O Fail2ban é uma ferramenta eficaz que pode ajudar a mitigar esses ataques.

Introdução

O Fail2ban monitora os logs do sistema e bloqueia endereços IP que apresentam comportamento suspeito, como tentativas excessivas de conexão. Neste guia, vamos aprender a configurar o Fail2ban para proteger seu servidor Linux.

Passo a Passo

1. Instalação do Fail2ban

Primeiro, instale o Fail2ban utilizando o gerenciador de pacotes da sua distribuição. Para distribuições baseadas em Debian, como Ubuntu, use:

sudo apt update
sudo apt install fail2ban

2. Configuração Básica

Após a instalação, crie uma cópia do arquivo de configuração padrão:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Edite o arquivo jail.local com um editor de texto, como o nano:

sudo nano /etc/fail2ban/jail.local

Localize a seção [DEFAULT] e ajuste as configurações, como:

  • ignoreip: adicione seu IP ou rede para não ser bloqueado.
  • bantime: defina o tempo que um IP ficará banido (em segundos).
  • maxretry: número máximo de tentativas antes do banimento.

3. Habilitando Proteções

Habilite as proteções para serviços comuns, como SSH. Na seção [sshd], altere enabled para true:

[sshd]
enabled = true
maxretry = 5
bantime = 600

4. Reiniciando o Fail2ban

Após fazer as alterações, reinicie o Fail2ban para aplicar as configurações:

sudo systemctl restart fail2ban

5. Monitorando o Fail2ban

Você pode verificar o status do Fail2ban com o seguinte comando:

sudo fail2ban-client status

Para ver detalhes sobre um serviço específico, como o SSH:

sudo fail2ban-client status sshd

Conclusão

O Fail2ban é uma ferramenta poderosa para proteger seu servidor Linux contra ataques DDoS. Mantenha suas configurações atualizadas e monitore regularmente o status do Fail2ban para garantir a segurança do seu servidor. Uma dica adicional é combinar o Fail2ban com outras medidas de segurança, como firewalls e sistemas de detecção de intrusões.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.