wils@web ~ $ cat ~/ajuda/guia-para-configurar-o-fail2ban-0-11-em-servidores-centos-8-para-protecao-contra-brute-force.md

Segurança

Guia para configurar o Fail2ban 0.11 em servidores CentOS 8 para proteção contra brute force

atualizado em 01/09/2026

O Fail2ban é uma ferramenta de segurança que ajuda a proteger servidores contra ataques de força bruta, bloqueando endereços IP que tentam realizar múltiplas tentativas de login falhadas. Este guia irá orientá-lo na configuração do Fail2ban 0.11 em servidores CentOS 8.

Pré-requisitos

  • Servidor rodando CentOS 8.
  • Acesso root ou permissões sudo.
  • Python 3 instalado.

Instalação do Fail2ban

Para instalar o Fail2ban, execute os seguintes comandos:

sudo dnf install epel-release
sudo dnf install fail2ban

Configuração do Fail2ban

Após a instalação, você precisa configurar o Fail2ban. O arquivo de configuração principal está localizado em /etc/fail2ban/jail.conf. É recomendável criar uma cópia de segurança antes de editar:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Edite o arquivo jail.local com seu editor de texto preferido:

sudo nano /etc/fail2ban/jail.local

Adicione ou modifique as seguintes seções:

[DEFAULT]
# Tempo em segundos para banir um IP
bantime = 3600

# Número de tentativas antes de banir
maxretry = 5

[sshd]
enabled = true

Iniciando o Fail2ban

Depois de configurar, inicie e habilite o Fail2ban com os comandos:

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

Verificando o Status do Fail2ban

Para verificar se o Fail2ban está ativo e funcionando corretamente, use:

sudo systemctl status fail2ban

Monitorando Logs

Os logs do Fail2ban podem ser visualizados para verificar bloqueios:

sudo tail -f /var/log/fail2ban.log

Conclusão

O Fail2ban é uma ferramenta eficaz para proteger seu servidor contra ataques de força bruta. Certifique-se de monitorar os logs e ajustar as configurações conforme necessário. Uma dica importante é integrar o Fail2ban com o firewall para uma proteção ainda mais robusta.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.