wils@web ~ $ cat ~/ajuda/como-usar-fail2ban-0-11-para-mitigar-ataques-de-ddos-em-servidores-linux.md

Segurança

Como usar Fail2Ban 0.11 para Mitigar Ataques de DDoS em Servidores Linux

atualizado em 16/08/2026

Introdução

O Fail2Ban é uma ferramenta poderosa para proteger servidores Linux contra ataques de força bruta e DDoS. Neste manual, abordaremos como configurá-lo para mitigar esses ataques.

Passo a Passo

1. Instalação do Fail2Ban

Primeiro, instale o Fail2Ban em seu servidor. Para distribuições baseadas em Debian/Ubuntu, use:

sudo apt update
sudo apt install fail2ban

2. Configuração Básica

Após a instalação, crie um arquivo de configuração local:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Edite o arquivo jail.local com seu editor de texto preferido:

sudo nano /etc/fail2ban/jail.local

Adicione as seguintes configurações básicas:

[DEFAULT]
 bantime = 3600
 findtime = 600
 maxretry = 5

[sshd]
 enabled = true

3. Configuração para Mitigação de DDoS

Para mitigar DDoS, adicione uma nova seção no jail.local:

[http-get-dos]
 enabled = true
 filter = http-get-dos
 action = iptables[name=HTTP, port=http, protocol=tcp]
 logpath = /var/log/apache2/access.log
 maxretry = 20
 findtime = 300
 bantime = 600

Crie o filtro http-get-dos.conf:

sudo nano /etc/fail2ban/filter.d/http-get-dos.conf

Adicione o seguinte conteúdo:

[Definition]
 failregex = ^ .*"GET.*"

4. Reinicie o Fail2Ban

Após as configurações, reinicie o serviço:

sudo systemctl restart fail2ban

5. Verificação do Status

Para verificar se o Fail2Ban está funcionando corretamente, use:

sudo fail2ban-client status

Conclusão

O Fail2Ban é uma ferramenta essencial para proteger seu servidor contra ataques DDoS. Mantenha suas regras e filtros atualizados para garantir a máxima proteção. Dica: Considere combinar o Fail2Ban com outras medidas de segurança, como firewalls e monitoramento de tráfego.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.