wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-para-mitigar-ataques-ddos-no-ubuntu-22-04.md

Segurança

Como configurar o Fail2ban para mitigar ataques DDoS no Ubuntu 22.04

atualizado em 21/07/2026

O Fail2ban é uma ferramenta poderosa que ajuda a proteger servidores Linux contra ataques de força bruta e DDoS, monitorando logs e bloqueando endereços IP maliciosos. Neste manual, você aprenderá a configurar o Fail2ban no Ubuntu 22.04 para mitigar esses ataques.

Pré-requisitos

  • Ubuntu 22.04 instalado e atualizado.
  • Acesso root ou privilégios de sudo.
  • SSH habilitado (opcional, mas recomendado).

Instalação do Fail2ban

Para instalar o Fail2ban, execute os seguintes comandos:

sudo apt update
sudo apt install fail2ban

Configuração Básica

Após a instalação, você pode configurar o Fail2ban criando um arquivo de configuração local. Isso evita que suas alterações sejam sobrescritas durante uma atualização.

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Configuração do JAIL

Abra o arquivo de configuração local:

sudo nano /etc/fail2ban/jail.local

Localize a seção [DEFAULT] e ajuste as seguintes configurações:

bantime = 1h
findtime = 10m
maxretry = 5

Protegendo o SSH

Para proteger o serviço SSH, habilite a seção [sshd] no mesmo arquivo:

[sshd]
enabled = true

Configurações Avançadas

Para mitigar ataques DDoS, você pode adicionar filtros personalizados. Por exemplo, para limitar o número de conexões:

sudo nano /etc/fail2ban/jail.local

Adicione a seguinte configuração:

[http-get-dos]
enabled = true
port = http,https
filter = http-get-dos
logpath = /var/log/apache2/access.log
maxretry = 300
findtime = 300
bantime = 10m

Reiniciando o Fail2ban

Após realizar as configurações, reinicie o Fail2ban para aplicar as mudanças:

sudo systemctl restart fail2ban

Monitorando o Fail2ban

Para verificar o status do Fail2ban e as ações realizadas, utilize:

sudo fail2ban-client status

Conclusão

O Fail2ban é uma solução eficaz para proteger seu servidor contra ataques DDoS. Lembre-se de monitorar regularmente os logs e ajustar as configurações conforme necessário para garantir a segurança contínua.

Dica: Considere a integração do Fail2ban com o UFW (Uncomplicated Firewall) para uma camada extra de segurança.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.