Como bloquear IP automaticamente após múltiplas tentativas de login (SSH & Avançado)
Olá, querido(a) cliente da GeHost! 🌟
Se você já se perguntou como proteger seu servidor contra tentativas de invasão por login, especialmente via SSH, você está no lugar certo. Aqui, o Sensei da GeHost vai te ensinar, com calma e carinho, como ativar o bloqueio automático de IPs após múltiplas tentativas de login falhas — uma ótima forma de manter seu site seguro, sem precisar ficar vigiando tudo o tempo todo.
Dica do Sensei: Esse recurso é essencial para quem tem acesso SSH ativado. Ele trava o acesso de IPs suspeitos automaticamente, como um escudo invisível contra hackers!
Passo a passo: Ativando o bloqueio automático de IPs no cPanel
Para fazer isso, vamos usar o Fail2Ban, uma ferramenta poderosa que já vem habilitada na nossa infraestrutura. O bom é que você não precisa instalar nada — basta configurar o comportamento no cPanel.
- Entre no cPanel
Acesse seu painel de controle com o login e senha que você usa para gerenciar seu site.
- Localize a ferramenta "Fail2Ban"
No cPanel, vá até a seção “Segurança” (geralmente no final da lista). Lá, procure por “Fail2Ban” — é um ícone com um escudo e um cadeado. Clique nele. - Verifique se o Fail2Ban está ativo
Na tela que aparecer, você verá uma lista de serviços monitorados, como SSH, ProFTP, WordPress, etc.
- Ative o monitoramento para SSH
Clique no botão “Ativar” ao lado de “SSH”. Isso habilita o sistema para monitorar tentativas de login via SSH. - Configure o número de tentativas permitidas
Em seguida, clique em “Configurar” (ou “Editar” — o texto pode variar levemente dependendo da versão do cPanel). Aqui, você pode definir:- Tentativas máximas: digite 5 (é o padrão seguro).
- Tempo de bloqueio: escolha 10 minutos (ou mais, se preferir).
- Tempo de expiração: deixe como 24 horas (ou o que você preferir).
- Salve as alterações
Após ajustar os valores, clique em “Salvar” ou “Aplicar”. Pronto! O sistema já está ativo.
O que acontece depois?
Imagine que alguém tenta acessar seu servidor via SSH com um login errado 5 vezes em 10 minutos. O Fail2Ban bloqueia automaticamente o IP por 24 horas. Nada de ataque, nada de preocupação — o sistema cuida disso por você.
Dica do Sensei: Se você mesmo estiver tentando acessar via SSH e for bloqueado, pode ser porque digitou a senha errada várias vezes. Espere o tempo do bloqueio passar ou entre em contato com o suporte da GeHost para liberar seu IP.
Como verificar se o bloqueio está funcionando?
Você pode ver os IPs bloqueados em tempo real no cPanel, na mesma tela do Fail2Ban. Basta clicar em “Bans” ou “Lista de IPs bloqueados” — lá aparecerão os endereços que foram punidos.
Se precisar, pode desbloquear um IP manualmente, mas geralmente não é necessário. O sistema é inteligente e sabe quando um IP é suspeito!
Conclusão: Segurança em modo automático
Com esse simples passo, você transformou seu servidor em um forte castelo com portas que se fecham sozinhas quando alguém tenta entrar sem permissão. 💪
Se tiver dúvidas, se sentir inseguro ou precisar de ajuda para configurar, é só chamar o Sensei da GeHost — estamos aqui para te ajudar, sempre com um sorriso no coração e um código no teclado.
Com carinho,
Sensei da GeHost 🌿🔐