Voltar às atualizações
New releaseAug 15, 2026

fail2ban v1.1.1

Daemon para banir hosts que causam múltiplos erros de autenticação

Compartilhar

                    / _|__ _(_) |_  ) |__  __ _ _ _  
                   |  _/ _` | | |/ /| '_ \/ _` | ' \ 
                   |_| \__,_|_|_/___|_.__/\__,_|_||_|
                   v1.1.0.dev1            20??/??/??

Fail2Ban: banir hosts que causam múltiplos erros de autenticação

O Fail2Ban verifica arquivos de log como /var/log/auth.log e bane endereços IP que realizam muitas tentativas de login falhadas. Ele faz isso atualizando as regras do firewall do sistema para rejeitar novas conexões desses endereços IP, por um período configurável de tempo. O Fail2Ban já vem pronto para ler muitos arquivos de log padrão, como os do sshd e do Apache, e é facilmente configurável para ler qualquer arquivo de log de sua escolha, para qualquer erro que desejar.

Embora o Fail2Ban consiga reduzir a taxa de tentativas de autenticação incorretas, ele não pode eliminar o risco apresentado por autenticações fracas. Configure serviços para usar apenas autenticação de dois fatores ou mecanismos de autenticação pública/privada se você realmente deseja proteger os serviços.

Desde v0.10 o fail2ban suporta a correspondência de endereços IPv6.

Este README é uma introdução rápida ao Fail2Ban. Mais documentação, FAQ e HOWTOs podem ser encontrados na página de manual fail2ban(1), Wiki, Documentação para desenvolvedores e no site: https://www.fail2ban.org

Instalação:

O Fail2Ban provavelmente já está empacotado para sua distribuição Linux e pode ser instalado com um comando simples.

Se sua distribuição não estiver listada, você pode instalar a partir do GitHub:

Requeridos:

  • Python >= 3.5 ou PyPy3
  • python-setuptools (ou python3-setuptools) para instalação a partir do código fonte

Opcionais:

Para instalar:

tar xvfj fail2ban-master.tar.bz2
cd fail2ban-master
sudo python setup.py install

Alternativamente, você pode clonar o código fonte do GitHub para um diretório de sua escolha e fazer a instalação a partir daí. Escolha a branch correta, por exemplo, master ou 0.11

git clone https://github.com/fail2ban/fail2ban.git
cd fail2ban
sudo python setup.py install 

Isso instalará o Fail2Ban no diretório da biblioteca python. Os scripts executáveis são colocados em /usr/bin e a configuração em /etc/fail2ban.

O Fail2Ban deve estar corretamente instalado agora. Basta digitar:

fail2ban-client -h

para ver se está tudo certo. Você deve sempre usar o fail2ban-client e nunca chamar o fail2ban-server diretamente. Você pode verificar se tem a versão correta instalada com

fail2ban-client version

Observe que o script de inicialização/serviço do sistema não é instalado automaticamente. Para habilitar o fail2ban como um serviço automático, basta copiar o script para sua distribuição do diretório files para /etc/init.d. Exemplo (em um sistema baseado em Debian):

cp files/debian-initd /etc/init.d/fail2ban
update-rc.d fail2ban defaults
service fail2ban start

Configuração:

Você pode configurar o Fail2Ban usando os arquivos em /etc/fail2ban. É possível configurar o servidor usando comandos enviados a ele pelo fail2ban-client. Os comandos disponíveis são descritos na página de manual fail2ban-client(1). Consulte também as páginas de manual fail2ban(1) e jail.conf(5) para mais referências.

Status do código:

  • CI

Contato:

Bugs, solicitações de recursos, discussões?

Veja CONTRIBUTING.md

Você apenas aprecia este programa:

Envie elogios ao autor original (Cyril Jaquier) ou melhor para a lista de discussão já que o Fail2Ban é "comunitário" há anos.

Agradecimentos:

Veja o arquivo THANKS.

Licença:

O Fail2Ban é um software livre; você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU General Public License conforme publicada pela Free Software Foundation; seja na versão 2 da Licença, ou (a seu critério) qualquer versão posterior.

O Fail2Ban é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem mesmo a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO PARTICULAR. Consulte a GNU General Public License para mais detalhes.

Você deve ter recebido uma cópia da GNU General Public License junto com o Fail2Ban; caso contrário, escreva para a Free Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA 02110, USA

Categorias