wils@web ~ $ cat ~/ajuda/guia-pratico-para-configurar-o-fail2ban-0-11-e-bloquear-tentativas-de-brute-force-no-debian-11.md

Segurança

Guia prático para configurar o Fail2ban 0.11 e bloquear tentativas de brute force no Debian 11

atualizado em 07/08/2026

O Fail2ban é uma ferramenta essencial para proteger servidores contra tentativas de brute force, bloqueando endereços IP que falham repetidamente em autenticações. Neste guia, vamos configurar o Fail2ban 0.11 no Debian 11.

Pré-requisitos

  • Servidor Debian 11 atualizado.
  • Acesso root ou sudo.

Instalação do Fail2ban

sudo apt update
sudo apt install fail2ban

Configuração Básica

Após a instalação, o Fail2ban cria um arquivo de configuração padrão. É recomendável criar uma cópia para personalizações:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Editar o arquivo de configuração

sudo nano /etc/fail2ban/jail.local

Dentro deste arquivo, você pode ajustar as configurações conforme necessário. Algumas configurações importantes incluem:

  • ignoreip: IPs que não devem ser bloqueados.
  • bantime: Tempo que um IP ficará bloqueado (ex: 1h = 3600s).
  • findtime: Período em que as tentativas de login são contadas.
  • maxretry: Número máximo de tentativas antes do bloqueio.

Exemplo de configuração

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime  = 3600
findtime = 600
maxretry = 5

[sshd]
enabled = true

Iniciar e habilitar o Fail2ban

sudo systemctl start fail2ban
sudo systemctl enable fail2ban

Verificar status do Fail2ban

sudo systemctl status fail2ban

Monitoramento dos logs

Para verificar quais IPs foram bloqueados, você pode consultar os logs do Fail2ban:

sudo fail2ban-client status sshd

Conclusão

O Fail2ban é uma ferramenta poderosa para aumentar a segurança do seu servidor. Lembre-se de revisar regularmente as configurações e os logs para garantir que suas regras estejam funcionando conforme o esperado.

Dica: Considere integrar o Fail2ban com um sistema de monitoramento para receber alertas em tempo real sobre bloqueios.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.