{
  "schemaVersion": "1.0",
  "path": "/guias/vps/configurar-fail2ban-ssh-vps",
  "url": "https://streethosting.com.br/guias/vps/configurar-fail2ban-ssh-vps",
  "markdownUrl": "https://streethosting.com.br/guias/vps/configurar-fail2ban-ssh-vps.md",
  "jsonUrl": "https://streethosting.com.br/guias/vps/configurar-fail2ban-ssh-vps.json",
  "title": "Como configurar o Fail2ban para proteger o SSH da VPS",
  "description": "Instale e configure o Fail2ban para bloquear automaticamente IPs que tentam invadir o SSH por força bruta. Entenda jails, bantime e maxretry com exemplos práticos.",
  "category": "vps",
  "topics": [
    "seguranca",
    "linux"
  ],
  "difficulty": "intermediario",
  "datePublished": "2026-06-17",
  "dateModified": "2026-06-17",
  "readingMinutes": 3,
  "h1": "Fail2ban para proteger o SSH da VPS",
  "excerpt": "Seu SSH recebe milhares de tentativas de invasão por dia. O Fail2ban lê os logs, identifica quem erra a senha várias vezes e bane o IP sozinho. Veja como configurar.",
  "author": "Equipe StreetHosting",
  "wordCount": 455,
  "categoryLabel": "VPS",
  "topicLabels": [
    "Segurança e hardening",
    "Administração Linux"
  ],
  "primaryKeyword": "configurar fail2ban ssh vps",
  "secondaryKeywords": [
    "fail2ban proteger ssh",
    "bloquear forca bruta ssh",
    "jail fail2ban bantime maxretry"
  ],
  "toc": [
    {
      "id": "o-que-faz",
      "label": "O que o Fail2ban faz"
    },
    {
      "id": "instalar",
      "label": "Instalar e ativar"
    },
    {
      "id": "configurar-jail",
      "label": "Configurar a jail"
    },
    {
      "id": "parametros",
      "label": "Parâmetros importantes"
    },
    {
      "id": "camadas",
      "label": "Defesa em camadas"
    }
  ],
  "faqs": [
    {
      "question": "O Fail2ban substitui a chave SSH?",
      "answer": "Não. Eles se complementam. A chave elimina a adivinhação de senha e o Fail2ban bane quem insiste em tentar. Usar os dois junto dá uma proteção bem mais forte que cada um isolado."
    },
    {
      "question": "O que é uma jail?",
      "answer": "Jail é um conjunto de regras que diz qual serviço monitorar, quantas falhas tolerar e por quanto tempo banir. A jail do SSH observa o log de autenticação e age quando alguém erra demais."
    },
    {
      "question": "Posso banir a mim mesmo sem querer?",
      "answer": "Pode, se errar a própria senha várias vezes. Por isso, adicione seu IP fixo na lista de ignorados. Se não tem IP fixo, mantenha o login por chave para não depender de senha."
    },
    {
      "question": "Quanto tempo devo banir um IP?",
      "answer": "Depende do seu apetite a risco. Alguns minutos já frustram a maioria dos bots. Banimentos longos ou permanentes para reincidentes reduzem o ruído, mas exigem cuidado para não bloquear usuários legítimos."
    }
  ],
  "howToSteps": [
    {
      "name": "Instalar o Fail2ban",
      "text": "Instale o pacote fail2ban pelo gerenciador da sua distribuição e confirme que o serviço sobe ativo."
    },
    {
      "name": "Criar a configuração local",
      "text": "Crie um arquivo jail.local para não editar o padrão e definir suas regras de banimento de forma persistente."
    },
    {
      "name": "Ajustar a jail do SSH",
      "text": "Ligue a jail do SSH e defina maxretry, findtime e bantime conforme o nível de rigor que você quer."
    },
    {
      "name": "Liberar o seu IP",
      "text": "Adicione seu próprio endereço na lista de ignorados para não correr o risco de banir a si mesmo por engano."
    }
  ],
  "relatedProducts": [
    "https://streethosting.com.br/vps",
    "https://streethosting.com.br/vps/ryzen",
    "https://streethosting.com.br/dedicated"
  ],
  "relatedGuides": [
    "https://streethosting.com.br/guias/vps/ssh-seguro-vps-linux",
    "https://streethosting.com.br/guias/vps/firewall-ufw-vps-ubuntu",
    "https://streethosting.com.br/guias/vps/configurar-chave-ssh-sem-senha-vps"
  ],
  "content": {
    "format": "markdown",
    "body": "> **Resposta rápida**\n>\n> O **Fail2ban** lê os logs do SSH, identifica IPs que erram a senha várias vezes e os bane sozinho. Instale o pacote, crie um `jail.local`, ative a jail do SSH ajustando `maxretry` e `bantime` e adicione seu próprio IP na lista de ignorados. Combine com chave SSH e firewall para defesa em camadas.\n\n## O que o Fail2ban faz\n\nTodo servidor exposto recebe uma enxurrada de tentativas de login automáticas. O Fail2ban observa os registros, percebe um padrão de falhas do mesmo IP e o bloqueia no firewall por um tempo. É a forma mais simples de calar os bots que martelam o seu SSH dia e noite. Funciona melhor ao lado de [login por chave](https://streethosting.com.br/guias/vps/configurar-chave-ssh-sem-senha-vps).\n\n## Instalar e ativar\n\n1. Instale o pacote fail2ban pelo gerenciador da distribuição.\n2. Confirme que o serviço está ativo e habilitado no boot.\n3. Verifique o status para ver as jails ativas.\n\n> **Atenção**\n>\n> Não edite o arquivo de configuração padrão diretamente. Atualizações do pacote podem sobrescrever suas mudanças. Use sempre um arquivo local separado.\n\n## Configurar a jail\n\nCrie um `jail.local` e ative a jail do SSH. Nele você define quantas tentativas tolerar, em quanto tempo e por quanto banir. Não esqueça de liberar o seu próprio endereço para não se trancar para fora.\n\n> **Dica**\n>\n> Se a sua VPS já usa firewall UFW, o Fail2ban se integra bem com ele. Veja [firewall UFW em VPS Ubuntu](https://streethosting.com.br/guias/vps/firewall-ufw-vps-ubuntu).\n\n## Parâmetros importantes\n\n| Parâmetro | O que controla |\n| --- | --- |\n| maxretry | Quantas falhas antes de banir |\n| findtime | Janela de tempo para contar as falhas |\n| bantime | Quanto tempo o IP fica banido |\n| ignoreip | Endereços que nunca são banidos |\n\n## Defesa em camadas\n\n- [ ] Login por chave SSH ativo\n- [ ] Login do root desativado\n- [ ] Firewall liberando só as portas necessárias\n- [ ] Fail2ban banindo reincidentes automaticamente\n\nSegurança boa é feita de camadas que se reforçam. Junte tudo seguindo o [guia de SSH seguro](https://streethosting.com.br/guias/vps/ssh-seguro-vps-linux). Para projetos que precisam de hardware dedicado e proteção de rede, conheça os [servidores dedicados](https://streethosting.com.br/dedicated)."
  }
}
