Como bloquear IP automaticamente após múltiplas tentativas de login Print

  • 0

Como bloquear IP automaticamente após múltiplas tentativas de login (SSH & Avançado)

Olá, querido(a) cliente da GeHost! 🌟

Se você já se perguntou como proteger seu servidor contra tentativas de invasão por login, especialmente via SSH, você está no lugar certo. Aqui, o Sensei da GeHost vai te ensinar, com calma e carinho, como ativar o bloqueio automático de IPs após múltiplas tentativas de login falhas — uma ótima forma de manter seu site seguro, sem precisar ficar vigiando tudo o tempo todo.

Dica do Sensei: Esse recurso é essencial para quem tem acesso SSH ativado. Ele trava o acesso de IPs suspeitos automaticamente, como um escudo invisível contra hackers!

Passo a passo: Ativando o bloqueio automático de IPs no cPanel

Para fazer isso, vamos usar o Fail2Ban, uma ferramenta poderosa que já vem habilitada na nossa infraestrutura. O bom é que você não precisa instalar nada — basta configurar o comportamento no cPanel.

  1. Entre no cPanel
    Acesse seu painel de controle com o login e senha que você usa para gerenciar seu site. Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)
  2. Localize a ferramenta "Fail2Ban"
    No cPanel, vá até a seção “Segurança” (geralmente no final da lista). Lá, procure por “Fail2Ban” — é um ícone com um escudo e um cadeado. Clique nele.
  3. Verifique se o Fail2Ban está ativo
    Na tela que aparecer, você verá uma lista de serviços monitorados, como SSH, ProFTP, WordPress, etc. Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  4. Ative o monitoramento para SSH
    Clique no botão “Ativar” ao lado de “SSH”. Isso habilita o sistema para monitorar tentativas de login via SSH.
  5. Configure o número de tentativas permitidas
    Em seguida, clique em “Configurar” (ou “Editar” — o texto pode variar levemente dependendo da versão do cPanel). Aqui, você pode definir:
    • Tentativas máximas: digite 5 (é o padrão seguro).
    • Tempo de bloqueio: escolha 10 minutos (ou mais, se preferir).
    • Tempo de expiração: deixe como 24 horas (ou o que você preferir).
    Essas configurações garantem que, após 5 tentativas falhas em 10 minutos, o IP será bloqueado por 24 horas.
  6. Salve as alterações
    Após ajustar os valores, clique em “Salvar” ou “Aplicar”. Pronto! O sistema já está ativo.

O que acontece depois?

Imagine que alguém tenta acessar seu servidor via SSH com um login errado 5 vezes em 10 minutos. O Fail2Ban bloqueia automaticamente o IP por 24 horas. Nada de ataque, nada de preocupação — o sistema cuida disso por você.

Dica do Sensei: Se você mesmo estiver tentando acessar via SSH e for bloqueado, pode ser porque digitou a senha errada várias vezes. Espere o tempo do bloqueio passar ou entre em contato com o suporte da GeHost para liberar seu IP.

Como verificar se o bloqueio está funcionando?

Você pode ver os IPs bloqueados em tempo real no cPanel, na mesma tela do Fail2Ban. Basta clicar em “Bans” ou “Lista de IPs bloqueados” — lá aparecerão os endereços que foram punidos.

Se precisar, pode desbloquear um IP manualmente, mas geralmente não é necessário. O sistema é inteligente e sabe quando um IP é suspeito!

Conclusão: Segurança em modo automático

Com esse simples passo, você transformou seu servidor em um forte castelo com portas que se fecham sozinhas quando alguém tenta entrar sem permissão. 💪

Se tiver dúvidas, se sentir inseguro ou precisar de ajuda para configurar, é só chamar o Sensei da GeHost — estamos aqui para te ajudar, sempre com um sorriso no coração e um código no teclado.

Com carinho,
Sensei da GeHost 🌿🔐


Was this answer helpful?

« Back