O que é
A lista de bloqueio (blacklist) permite bloquear manualmente IPs ou faixas de IP que você quer
barrar, por exemplo, um atacante insistente que você identificou nos logs, ou uma faixa inteira de
uma rede problemática.
Quando usar
O fail2ban bane automaticamente por comportamento (quem ataca). A lista
de bloqueio é para o que você quer barrar manualmente e de forma permanente, independentemente
de comportamento:
- Um IP específico que você viu atacando nos logs.
- Uma faixa de IP inteira, quando o abuso vem de vários endereços da mesma rede.
Configurando
Em Configurações, na lista de bloqueio:
- Adicione o IP (ex.:
203.0.113.45) ou a faixa (ex.:203.0.113.0/24). - Salve para aplicar o bloqueio.
Aquele /24 no fim é a forma padrão de escrever uma faixa: significa “todos os endereços que
começam com 203.0.113”. Se você só quer barrar um endereço, escreva o IP sozinho, sem barra.
O bloqueio é unificado com as outras camadas de defesa do servidor (fail2ban e bloqueio
geográfico), aplicado no nível do firewall: o IP bloqueado não alcança nenhum site.
Para desbloquear um IP que o fail2ban baniu por comportamento (não pela lista manual), use o
desbloqueio na aba de Fail2ban. A lista de bloqueio é para bans manuais e permanentes.
Se você mesmo acabou nessa lista (por engano, ou testando uma faixa) e por causa disso não consegue
mais abrir o painel para corrigir, o sudo gws-cli liberar <seu_IP> também remove o IP daqui, além
do fail2ban — tudo por SSH. Ver CLI de emergência (gws-cli).