fail2ban config

fail2ban-client status

Mostra o status das jails do fail2ban, verificando a proteção contra força bruta dos serviços do host.

Execute quando quiser verificar se a proteção contra força bruta está ativa: fail2ban-client status mostra as jails configuradas — sshd, apache, etc. — e seu estado: os arquivos de ban, os IPs banidos atualmente e as ações tomadas. É a verificação do dia a dia: a jail sshd com centenas de IPs banidos é a prova de que a proteção funciona (e o histórico do ataque). No hardening, o fail2ban é a camada de resposta automática à força bruta: o serviço que falha N vezes é banido pelo tempo configurado. O status verifica se as jails estão ativas e funcionando.

Não use como proteção completa: o fail2ban mitiga força bruta por IP, mas não é uma defesa profunda — botnets com muitos IPs, sprays distribuídos e ataques lentos o evadem; a política de senhas, autenticação por chave e o resto do hardening são a base. Jails mal configuradas (limiares baixos) banem IPs legítimos (proxies, saltos): a configuração é calibrada. E atenção: o fail2ban atua no nível de aplicação (iptables/firewalld) — um atacante com acesso ao host pode pará-lo ou limpar os bans; a detecção do próprio fail2ban parado faz parte do monitoramento. Em ambientes com WAF ou autenticação centralizada, as camadas são combinadas.