wils@web ~ $ cat ~/ajuda/como-usar-fail2ban-0-11-para-proteger-seu-servidor-contra-ataques-de-brute-force.md

Segurança

Como usar Fail2ban 0.11 para proteger seu servidor contra ataques de brute force

atualizado em 16/08/2026

O Fail2ban é uma ferramenta poderosa que ajuda a proteger servidores Linux contra ataques de brute force, bloqueando endereços IP maliciosos após várias tentativas de login falhadas.

Introdução

Com o aumento de ataques automatizados, é crucial implementar medidas de segurança. O Fail2ban monitora logs de serviços e pode bloquear IPs que apresentem comportamento suspeito.

Passo a Passo para Instalação e Configuração do Fail2ban

1. Instalação do Fail2ban

Para instalar o Fail2ban, utilize o seguinte comando:

sudo apt-get update
sudo apt-get install fail2ban

2. Configuração Básica

Após a instalação, é necessário configurar o Fail2ban. O arquivo de configuração principal é o /etc/fail2ban/jail.conf, mas é recomendável criar uma cópia para personalizações:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Edite o arquivo jail.local com seu editor de texto favorito:

sudo nano /etc/fail2ban/jail.local

3. Configurando Jails

Dentro do arquivo, você pode habilitar e configurar jails. Por exemplo, para proteger o SSH, localize a seção [sshd] e ajuste as configurações:

[sshd]
enabled  = true
port     = ssh
filter   = sshd
logpath  = /var/log/auth.log
maxretry = 5
bantime  = 600

4. Reiniciando o Fail2ban

Após as alterações, reinicie o serviço Fail2ban para aplicar as novas configurações:

sudo systemctl restart fail2ban

5. Monitorando o Fail2ban

Para verificar o status do Fail2ban e ver quais IPs estão banidos, use o seguinte comando:

sudo fail2ban-client status

Para ver detalhes de um jail específico, como o SSH:

sudo fail2ban-client status sshd

Conclusão

O Fail2ban é uma ferramenta eficaz para prevenir ataques de brute force. É importante monitorar regularmente os logs e ajustar as configurações conforme necessário. Uma dica adicional é considerar a implementação de autenticação de dois fatores para aumentar ainda mais a segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.