wils@web ~ $ cat ~/ajuda/como-utilizar-o-fail2ban-0-11-para-proteger-servidores-linux-contra-ataques-ddos.md

Segurança

Como utilizar o Fail2ban 0.11 para proteger servidores Linux contra ataques DDoS

atualizado em 11/08/2026

O Fail2ban é uma ferramenta poderosa para proteger servidores Linux contra ataques de força bruta e outras tentativas de intrusão, incluindo ataques DDoS. Este manual irá guiá-lo na instalação e configuração do Fail2ban 0.11 para proteger seu servidor.

Introdução

O Fail2ban monitora os logs do sistema e bloqueia endereços IP que mostram comportamentos suspeitos. Ele é especialmente útil para proteger serviços como SSH, FTP e servidores web.

Passo a Passo

1. Instalação do Fail2ban

Para instalar o Fail2ban, utilize o seguinte comando:

sudo apt-get update && sudo apt-get install fail2ban

2. Configuração Básica

A configuração padrão do Fail2ban pode ser encontrada em /etc/fail2ban/jail.conf. É recomendável criar um arquivo de configuração local para evitar perder alterações em atualizações:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

3. Configurando Jails

Abra o arquivo /etc/fail2ban/jail.local com um editor de texto:

sudo nano /etc/fail2ban/jail.local

Adicione as seguintes configurações:

[sshd]
enabled = true
port = ssh
filter = sshd
logpath = /var/log/auth.log
maxretry = 5
bantime = 600

4. Protegendo contra DDoS

Para proteger contra ataques DDoS, você pode adicionar regras personalizadas. Crie um novo filtro:

sudo nano /etc/fail2ban/filter.d/ddos.conf

Insira o seguinte conteúdo:

[Definition]
failregex = .*DDoS.*
ignoreregex = 

Em seguida, adicione a nova jail:

[ddos]
enabled = true
filter = ddos
logpath = /var/log/syslog
maxretry = 10
bantime = 3600

5. Reiniciando o Fail2ban

Após as configurações, reinicie o Fail2ban para aplicar as mudanças:

sudo systemctl restart fail2ban

Conclusão

O Fail2ban é uma ferramenta eficaz para proteger seu servidor contra ataques DDoS e outros tipos de intrusão. Mantenha sempre os logs monitorados e ajuste as configurações conforme necessário. Uma dica importante é revisar regularmente os logs do Fail2ban para identificar padrões de ataque.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.