wils@web ~ $ cat ~/ajuda/como-implementar-o-fail2ban-0-11-para-protecao-contra-ataques-de-ddos-no-ubuntu-22-04.md

Segurança

Como implementar o Fail2ban 0.11 para proteção contra ataques de DDoS no Ubuntu 22.04

atualizado em 26/07/2026

O Fail2ban é uma ferramenta poderosa que ajuda a proteger servidores contra ataques de força bruta e DDoS, monitorando logs e banindo endereços IP maliciosos. Neste manual, vamos aprender como implementar o Fail2ban 0.11 no Ubuntu 22.04.

Pré-requisitos

  • Ubuntu 22.04 instalado e atualizado.
  • Acesso root ou sudo ao servidor.

Passo a Passo para Instalação do Fail2ban

1. Atualizar o Sistema

sudo apt update && sudo apt upgrade -y

2. Instalar o Fail2ban

sudo apt install fail2ban -y

3. Configurar o Fail2ban

O arquivo de configuração principal do Fail2ban é o /etc/fail2ban/jail.conf. É recomendável criar um arquivo de configuração local para personalizações:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

4. Editar o arquivo jail.local

Abra o arquivo para edição:

sudo nano /etc/fail2ban/jail.local

Adicione ou modifique as seguintes seções:

[DEFAULT]
ignoreip = 127.0.0.1/8
bantime  = 10m
findtime  = 10m
maxretry = 5

[sshd]
enabled  = true

5. Configurar Proteção contra DDoS

Para proteger contra DDoS, adicione uma nova seção:

[http-get-dos]
enabled  = true
filter   = http-get-dos
action   = iptables[name=HTTP, port=http, protocol=tcp]
logpath  = /var/log/apache2/access.log
maxretry = 300
findtime = 300
bantime = 600

Crie o filtro para o DDoS:

sudo nano /etc/fail2ban/filter.d/http-get-dos.conf
[Definition]
filtros = GET
failregex = ^ .*"GET.*"

6. Reiniciar o Fail2ban

sudo systemctl restart fail2ban

Conclusão

O Fail2ban é uma solução eficaz para proteger seu servidor contra ataques de DDoS. Mantenha sempre suas regras de firewall e Fail2ban atualizadas. Uma dica importante é monitorar regularmente os logs do Fail2ban para ajustar as configurações conforme necessário.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.