wils@web ~ $ cat ~/ajuda/guia-completo-para-configurar-o-fail2ban-0-11-em-servidores-centos-9.md

Segurança

Guia completo para configurar o Fail2ban 0.11 em servidores CentOS 9

atualizado em 05/08/2026

O Fail2ban é uma ferramenta de segurança que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP que tentam autenticar repetidamente sem sucesso. Neste guia, vamos configurar o Fail2ban 0.11 em um servidor CentOS 9.

Pré-requisitos

  • Servidor rodando CentOS 9
  • Acesso root ou permissões sudo
  • Firewall configurado (opcional, mas recomendado)

Passo 1: Instalação do Fail2ban

Primeiro, atualize o sistema e instale o Fail2ban:

sudo dnf update -y
sudo dnf install fail2ban -y

Passo 2: Configuração do Fail2ban

Após a instalação, crie um arquivo de configuração local para evitar sobrescrever as configurações padrão:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Configuração básica

Edite o arquivo jail.local com seu editor de texto favorito:

sudo nano /etc/fail2ban/jail.local

Adicione ou modifique as seguintes linhas:

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 1h
findtime = 10m
maxretry = 5

Configuração de serviços

Ative o monitoramento para serviços como SSH. Localize a seção [sshd] e defina:

[sshd]
enabled = true

Passo 3: Iniciar e habilitar o Fail2ban

Inicie o serviço e habilite-o para iniciar na inicialização do sistema:

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

Passo 4: Verificação do status do Fail2ban

Verifique se o Fail2ban está rodando corretamente:

sudo systemctl status fail2ban

Passo 5: Monitoramento e logs

Os logs do Fail2ban podem ser visualizados para monitorar as atividades:

sudo tail -f /var/log/fail2ban.log

Conclusão

O Fail2ban é uma ferramenta poderosa para proteger seu servidor contra ataques indesejados. Lembre-se de revisar as configurações regularmente e ajustar as regras conforme necessário.

Dica: Considere configurar notificações por e-mail para ser alertado sobre bloqueios realizados pelo Fail2ban.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.