Como configurar o fail2ban para bloquear tentativas de invasão por SSH
Olá, querido(a) cliente da GeHost! Seja bem-vindo(a) ao nosso guia de segurança, onde aprendemos juntos a proteger seu servidor com cuidado, inteligência e um toque de calma. Hoje vamos falar sobre fail2ban — uma ferramenta poderosa que ajuda a bloquear tentativas de acesso indevido ao seu servidor via SSH.
Imagine o SSH como a porta principal do seu servidor. Se alguém tentar entrar com senha errada muitas vezes, o fail2ban diz: "Ah, não, isso não é normal. Vamos colocar essa pessoa para fora!"
É como ter um segurança inteligente que aprende com os atos suspeitos e age antes que algo ruim aconteça.
Dica do Sensei: O fail2ban é uma proteção muito eficaz contra ataques de força bruta. Ele não é ativado por padrão em todos os planos da GeHost, mas você pode solicitá-lo ao suporte com segurança — e a equipe vai ajudar com carinho.
Passo a passo: Como ativar e configurar o fail2ban no seu servidor
-
Entre no painel do cliente em painel.gehost.com.br.
-
Na página do painel, clique em “Acessar o cPanel” (ou “Gerenciar” se estiver no painel de hospedagem).
-
Procure pela ferramenta chamada “Fail2Ban” no painel. Ela pode estar em uma seção chamada “Segurança” ou “Ferramentas Avançadas”.
Se você não encontrar, não se preocupe — isso é normal. Alguns planos não têm acesso direto ao fail2ban. Nesse caso, abra um ticket no suporte com o seguinte pedido:
“Por favor, ative o fail2ban no meu servidor para proteger o acesso SSH contra tentativas de invasão.”
A equipe da GeHost vai cuidar disso com rapidez e carinho.
-
Se o fail2ban estiver disponível, você verá uma tela com opções como:
- Lista de regras (banimentos automáticos)
- Regras ativas (como SSH, WordPress, etc.)
- Lista de IPs banidos
Você pode ativar a regra para SSH (geralmente chamada de
sshd) se ainda não estiver ativa. -
Depois de ativar, o sistema começará a monitorar automaticamente as tentativas de acesso ao SSH.
Se alguém tentar logar com senha incorreta mais de 3 vezes em 10 minutos, o fail2ban bloqueará o IP automaticamente por um tempo determinado (geralmente 10 minutos, mas isso pode variar).
-
Para verificar se o bloqueio está funcionando:
- Verifique a lista de IPs banidos no painel do fail2ban.
- Se precisar, você pode desbloquear um IP manualmente (se for seu próprio IP, por exemplo).
Importante: Como evitar bloquear seu próprio IP
Se você estiver usando SSH para acessar seu servidor, lembre-se de que:
- Se você digitar a senha errada várias vezes, seu IP pode ser temporariamente bloqueado.
- Se isso acontecer, entre em contato com o suporte da GeHost e peça para desbloquear seu IP.
- Se você usa um IP dinâmico (como em casa), pode ser que ele mude com frequência — o que pode gerar bloqueios frequentes. Nesse caso, o suporte pode ajudar a ajustar as regras com cuidado.
Por que isso é bom para você?
Com o fail2ban ativo:
- Seus servidores ficam mais seguros contra ataques automáticos.
- Menos risco de invasão por força bruta.
- Você pode dormir tranquilo sabendo que o sistema está atento.
Do Sensei: Lembre-se: segurança não é só tecnologia — é cuidado, atenção e um bom relacionamento com o suporte. Se algo não estiver funcionando como esperado, o suporte da GeHost está aqui para te ajudar com todo o carinho do mundo.
Quer saber mais?
Se quiser entender como o SSH funciona, como gerar chaves SSH ou como se conectar com segurança, basta abrir um ticket no suporte. Nós vamos te guiar com paciência, como um bom mestre guia seu aluno.
Seu servidor é seu lar digital. Cuide dele com amor, e a GeHost cuida de você com carinho. 💚
Com carinho,
Sensei da GeHost