wils@web ~ $ cat ~/ajuda/como-configurar-o-fail2ban-para-proteger-seu-servidor-contra-ataques-de-ddos.md

Segurança

Como configurar o Fail2ban para proteger seu servidor contra ataques de DDoS

atualizado em 21/07/2026

O Fail2ban é uma ferramenta poderosa que ajuda a proteger servidores Linux contra ataques de força bruta e DDoS, monitorando logs e bloqueando endereços IP maliciosos. Neste manual, vamos aprender a configurar o Fail2ban para proteger seu servidor.

Pré-requisitos

  • Servidor Linux (Ubuntu, CentOS, etc.)
  • Acesso root ou sudo
  • Fail2ban instalado

Passo a Passo

1. Instalação do Fail2ban

Se o Fail2ban não estiver instalado, você pode instalá-lo com os seguintes comandos:

# Para Ubuntu/Debian
sudo apt update
sudo apt install fail2ban
# Para CentOS/RHEL
sudo yum install epel-release
sudo yum install fail2ban

2. Configuração Básica

O arquivo de configuração principal do Fail2ban é o /etc/fail2ban/jail.conf. No entanto, é recomendado criar um arquivo jail.local para personalizações:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Edite o arquivo jail.local:

sudo nano /etc/fail2ban/jail.local

Adicione as seguintes configurações básicas:

[DEFAULT]
 bantime = 3600
 findtime = 600
 maxretry = 5

[ssh]
 enabled = true
 port = ssh
 filter = sshd
 logpath = /var/log/auth.log
 maxretry = 3

[http-get-dos]
 enabled = true
 port = http,https
 filter = http-get-dos
 logpath = /var/log/nginx/access.log
 maxretry = 300
 findtime = 300
 bantime = 600

3. Criação do Filtro para DDoS

Crie um filtro para detectar ataques DDoS:

sudo nano /etc/fail2ban/filter.d/http-get-dos.conf

Adicione o seguinte conteúdo:

[Definition]
 failregex = ^ -.*"GET.*HTTP/.*"
 ignoreregex = 

4. Reiniciando o Fail2ban

Após as configurações, reinicie o Fail2ban para aplicar as mudanças:

sudo systemctl restart fail2ban

5. Verificando o Status

Para verificar se o Fail2ban está funcionando corretamente:

sudo fail2ban-client status

Para verificar o status de um jail específico:

sudo fail2ban-client status ssh

Conclusão

Com o Fail2ban configurado, seu servidor estará mais protegido contra ataques DDoS. Lembre-se de monitorar os logs e ajustar as configurações conforme necessário. Uma dica importante é sempre manter o Fail2ban atualizado para garantir a segurança contínua do seu servidor.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.