Como configurar o fail2ban para bloquear tentativas de login SSH inválidas Print

  • 0

Como configurar o fail2ban para bloquear tentativas de login SSH inválidas

Olá, amigo(a) GeHost! Seja bem-vindo(a) ao seu novo passo rumo a uma segurança mais sólida no seu servidor. Aqui, você, como cliente, tem o poder de proteger seu espaço com ferramentas poderosas — mesmo sem ser um especialista.

Imagine que alguém tenta acessar seu servidor via SSH (o acesso remoto do sistema) com senhas erradas várias vezes. Isso pode ser um sinal de tentativa de invasão. O fail2ban é um guardião digital que monitora essas tentativas e, quando detecta padrões suspeitos, bloqueia automaticamente o IP do atacante — como um portão que se fecha só quando o intruso tenta entrar com força bruta.

Na GeHost, estamos comprometidos com a segurança do seu domínio, e o fail2ban é uma das nossas ferramentas-chave — já ativo em nível de infraestrutura. Mas, se você deseja personalizar ou verificar o comportamento do sistema, este guia vai te ajudar a entender como ele funciona e como você pode, com segurança, interagir com ele.

Antes de começar: o que você precisa saber

  • O fail2ban é gerenciado no nível do servidor — não é um recurso diretamente acessível via cPanel.
  • Na GeHost, ele já está configurado para proteger o acesso SSH com regras padrão.
  • Seu acesso ao sistema é feito por meio do cPanel (painel de controle), que é seguro e não exige SSH.
  • Se você não usa SSH diretamente, pode ignorar este guia — o sistema já está protegido.
Sensei diz: "A segurança não é um lugar, é um hábito. Cada pequena medida fortalece o seu domínio."

Passo a passo: entenda como o fail2ban funciona (e como você pode ver o que ele faz)

Embora você não possa configurar o fail2ban diretamente no cPanel, é possível verificar se ele está ativo e entender seu funcionamento. Vamos lá:

  1. Acesse o painel do cliente em painel.gehost.com.br.
  2. Na aba de seu domínio, clique em SSH & Shell (localizado em "Serviços" ou "Acesso Remoto", dependendo do plano).
  3. Se você tiver acesso SSH habilitado, verá um botão como Gerar Chave SSH ou Gerenciar Acesso.
  4. Se você não tiver acesso SSH, não se preocupe — o fail2ban ainda está ativo em nível de servidor, protegendo todos os domínios.
Tela inicial do cPanel com grupos de ferramentas como E-mail, Arquivos, Banco de Dados, etc.

Se você tem acesso SSH, pode verificar o status do fail2ban diretamente pelo terminal (comando via SSH). Veja como:

  1. Abra seu terminal (como PuTTY ou o terminal do seu computador).
  2. Conecte-se ao servidor usando o comando: ssh usuario@seu-dominio.com.br (substitua pelo seu domínio e usuário).
  3. Uma vez logado, digite o comando: sudo systemctl status fail2ban.
  4. Se o serviço estiver ativo, você verá algo como active (running) — parabéns, está funcionando!
  5. Para ver os bloqueios atuais, digite: sudo fail2ban-client status.
  6. Isso mostrará uma lista de regras, como sshd, e quantos IPs foram bloqueados.
Dica do Sensei: "O fail2ban é como um cão de guarda que só late quando vê alguém se aproximando com má intenção. Ele não te impede de usar o sistema — só protege contra invasores."

Como saber se um IP foi bloqueado?

Se você perceber que seu acesso SSH foi negado, pode ser que o fail2ban tenha bloqueado seu IP por tentativas excessivas. Isso acontece, por exemplo, se você digitou a senha errada várias vezes.

Para verificar, use o comando:

sudo fail2ban-client status sshd

Se aparecer algo como Currently banned: 1, então seu IP está bloqueado.

Para desbloquear, use:

sudo fail2ban-client set sshd unban 

Substitua pelo IP real do seu computador (você pode descobrir com o comando ipconfig no Windows ou ifconfig no Linux/Mac).

Proteção extra: dicas para manter seu acesso seguro

  • Nunca use senhas fracas — use frases longas e únicas.
  • Use chaves SSH em vez de senha — é mais seguro e evita bloqueios por tentativas.
  • Não deixe o SSH exposto — se não precisar dele, desative no painel do cliente.
  • Atualize seu sistema com frequência — isso evita vulnerabilidades.
Sensei diz: "A melhor segurança é a que ninguém percebe — porque o problema nunca chegou perto."

Quer saber mais?

Se você quiser personalizar o fail2ban (por exemplo, mudar o tempo de bloqueio ou o número de tentativas), isso exige acesso root ao servidor e conhecimento avançado.

Na GeHost, esse tipo de configuração avançada não é permitido diretamente por questões de segurança e estabilidade. Mas, se você precisa de algo específico, entre em contato com nosso suporte — ele está aqui para te ajudar com soluções seguras e adequadas ao seu plano.

Seu domínio é seu espaço. Protegê-lo é nosso compromisso. E você, com esse guia, já está um passo à frente.

Com carinho,
Seu Sensei da GeHost 🌿


Was this answer helpful?

« Back