Capítulos deste vídeo
Capítulos deste vídeo
Capítulos deste vídeo

O que é

O fail2ban é o coração da defesa do GW Server. Ele lê os logs, identifica padrões de ataque e
bane os IPs automaticamente. O painel já vem com cerca de 50 jails personalizadas, criadas a
partir de anos de logs reais de ataque analisados — regras muito bem definidas para cada tipo de
ameaça conhecida.

As jails personalizadas

As jails protegem as áreas conhecidas como críticas. Elas detectam, entre outros:

  • Brute force no login do painel e no SSH
  • Tentativas de login no WordPress (ver Proteção do WordPress)
  • Scanners buscando .env, .git, backups e outros arquivos sensíveis
  • Atacantes persistentes — pegos com mais rigor
  • Ataques específicos a Mautic, n8n e outras aplicações

Cada tipo de site ativa as jails próprias dele: um WordPress recebe jails de WordPress; um Mautic,
de Mautic; e assim por diante. Você vê os IPs banidos e os padrões nos logs do site.

Onde ficam

  • Global (Configurações → Fail2ban) — as jails do servidor e do painel, ativas desde a
    instalação. Aqui você vê banidos, desbloqueia IPs e ajusta a whitelist.
  • Por site (aba Segurança do site) — as jails específicas do site, que você ativa
    individualmente
    ao instalar (ver Proteção do WordPress).

Whitelist do seu IP

Coloque o seu IP na whitelist para não ser banido por acidente ao fazer alguma ação que caia
num filtro. O IP usado na instalação já entra na whitelist automaticamente.

  1. Descubra seu IP (busque “qual é o meu IP” ou acesse um site como meuip.com).
  2. Em Configurações → Fail2ban, adicione o IP à whitelist.

Desbloquear um IP

Se um IP legítimo foi banido, informe-o na função de desbloqueio (unban) para liberá-lo na
hora.

Firewall de portas

O painel tem um firewall clássico de portas, que libera automaticamente as principais: 22 (SSH),
80 e 443 (web) e 2222 (fallback do painel).

Se você usa SMTP, pode precisar liberar a porta 587 (ou a alternativa do seu provedor) no
firewall. Adicione a regra, aplique e confirme. Ver E-mail e SMTP.

O firewall evita que aplicações fiquem escaneando portas abertas sem serviço. O cuidado principal é
liberar exatamente as portas que você precisa — nem mais, nem menos.

Veja também