Voltar para blog

Proteja servidores HestiaCP com lista de IPset

29/04/2025 · 2 min · HestiaCP

Compartilhar

O HestiaCP, combinado com Fail2ban e Iptables, oferece uma base sólida para defesa de servidores. Com IPset, você consegue manter listas dinâmicas de IPs maliciosos e aplicar bloqueio em escala com boa performance.

Vantagens da lista IPset

Criando a lista de IPs maliciosos

O Hestia já inclui script de atualização automática:

/usr/local/hestia/install/common/firewall/ipset/blacklist.sh

Esse script integra diversas fontes públicas, por exemplo:

Tipos de ataques mitigados

Com listas atualizadas e regras corretas, você reduz exposição a:

Observação: novas técnicas surgem o tempo todo. Mantenha listas, monitoramento e política de resposta sempre atualizados.

Cadastro da lista no HestiaCP

No painel Hestia:

  1. Acesse Configurações do Servidor.
  2. Entre em Firewall.
  3. Abra Listas de IP Set.
  4. Clique em Adicionar lista de IP.

Preencha os campos:

Criação de regras de firewall

Com a lista cadastrada, aplique regras de bloqueio para ipset:BLOCK-LIST.

Regra 1: negar TCP (entrada)

Regra 2: negar UDP (saída)

Regra 3: negar ICMP

Com isso, o servidor passa a bloquear automaticamente IPs negativos de fontes confiáveis e atualizadas.

CC BY-NC

Este post está licenciado sob CC BY-NC.

Comentários

Participe da discussão abaixo.