wils@web ~ $ cat ~/ajuda/guia-pratico-para-configurar-o-fail2ban-0-11-e-bloquear-tentativas-de-brute-force-no-debian-11.md
SegurançaGuia prático para configurar o Fail2ban 0.11 e bloquear tentativas de brute force no Debian 11
O Fail2ban é uma ferramenta essencial para proteger servidores contra tentativas de brute force, bloqueando endereços IP que falham repetidamente em autenticações. Neste guia, vamos configurar o Fail2ban 0.11 no Debian 11.
Pré-requisitos
- Servidor Debian 11 atualizado.
- Acesso root ou sudo.
Instalação do Fail2ban
sudo apt update
sudo apt install fail2ban
Configuração Básica
Após a instalação, o Fail2ban cria um arquivo de configuração padrão. É recomendável criar uma cópia para personalizações:
sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local
Editar o arquivo de configuração
sudo nano /etc/fail2ban/jail.local
Dentro deste arquivo, você pode ajustar as configurações conforme necessário. Algumas configurações importantes incluem:
- ignoreip: IPs que não devem ser bloqueados.
- bantime: Tempo que um IP ficará bloqueado (ex: 1h = 3600s).
- findtime: Período em que as tentativas de login são contadas.
- maxretry: Número máximo de tentativas antes do bloqueio.
Exemplo de configuração
[DEFAULT]
ignoreip = 127.0.0.1/8
bantime = 3600
findtime = 600
maxretry = 5
[sshd]
enabled = true
Iniciar e habilitar o Fail2ban
sudo systemctl start fail2ban
sudo systemctl enable fail2ban
Verificar status do Fail2ban
sudo systemctl status fail2ban
Monitoramento dos logs
Para verificar quais IPs foram bloqueados, você pode consultar os logs do Fail2ban:
sudo fail2ban-client status sshd
Conclusão
O Fail2ban é uma ferramenta poderosa para aumentar a segurança do seu servidor. Lembre-se de revisar regularmente as configurações e os logs para garantir que suas regras estejam funcionando conforme o esperado.
Dica: Considere integrar o Fail2ban com um sistema de monitoramento para receber alertas em tempo real sobre bloqueios.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.