Passar para o conteúdo principal

Como instalar e configurar o Fail2Ban na sua VPS

A segurança do seu servidor deve ser sempre uma prioridade. Se você possui uma VPS com acesso SSH exposto à internet, é muito provável que robôs (bots) tentem descobrir a sua senha através de ataques de força bruta, testando milhares de combinações por minuto.

Para proteger a sua máquina contra essas invasões, a ferramenta mais recomendada é o Fail2Ban. Ele monitora os logs do servidor e bloqueia automaticamente, através do firewall, os endereços IP que falham ao tentar fazer login repetidas vezes.

Veja como é simples instalar em servidores Ubuntu ou Debian:

1. Atualize o sistema

Antes de instalar qualquer pacote, é importante garantir que a lista de repositórios do seu servidor esteja atualizada. Acesse sua VPS via SSH e digite:

apt update -y && apt upgrade -y

2. Instale o Fail2Ban

Com o sistema atualizado, instale o pacote oficial do programa executando o seguinte comando:

apt install fail2ban -y

3. Inicie e ative o serviço

Após a instalação, certifique-se de que o Fail2Ban está rodando e configure para iniciar automaticamente sempre que o servidor for reiniciado:

systemctl start fail2ban 
systemctl enable fail2ban

Pronto! Você já está protegido.

O Fail2Ban já vem com uma configuração padrão que protege automaticamente a porta SSH (a porta que você usa para acessar o terminal).

Para checar o status geral do Fail2Ban e ver quais proteções estão ativas no sistema, use o comando:

fail2ban-client status

Para ver os detalhes da proteção do SSH e verificar exatamente quais endereços de IP já foram bloqueados pelas tentativas falhas, digite:

fail2ban-client status sshd

Proteções Avançadas

Embora a configuração padrão cubra o acesso SSH, o Fail2Ban é uma ferramenta extremamente flexível. À medida que o seu projeto crescer, é possível configurá-lo para proteger diversos outros serviços públicos que estejam rodando na sua máquina. Você pode criar regras adicionais para bloquear:

  • Tentativas de invasão contra Bancos de Dados (como MySQL, MariaDB ou PostgreSQL).

  • Scans maliciosos e ataques de força bruta em sites WordPress hospedados em Apache ou Nginx.

  • Abusos em servidores de email e acessos indevidos a painéis de controle.

Com essa base pronta, sua VPS já está monitorando as conexões ativamente e bloqueando tentativas de invasão, garantindo muito mais segurança e tranquilidade para o seu projeto!

Respondeu à sua pergunta?