{"id":2110,"date":"2026-08-08T12:20:39","date_gmt":"2026-08-08T15:20:39","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/"},"modified":"2026-08-08T12:20:39","modified_gmt":"2026-08-08T15:20:39","slug":"sshguard-e-denyhosts-protecao-brute-force-em-ssh","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/","title":{"rendered":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH"},"content":{"rendered":"<p>Quando falamos em servidores Linux expostos \u00e0 internet, o SSH \u00e9 \u2014 disparado \u2014 o servi\u00e7o mais alvejado por ataques automatizados. Em 2026, com o crescimento de botnets especializadas e a sofistica\u00e7\u00e3o de scanners como <strong>Mirai<\/strong>, <strong>Gafgyt<\/strong> e variantes baseadas em <strong>nmap scripting engine<\/strong>, a necessidade de solu\u00e7\u00f5es robustas como <strong>SSHGuard e DenyHosts para prote\u00e7\u00e3o<\/strong> brute force se tornou prioridade m\u00e1xima em qualquer stack de infraestrutura. A <strong>JRT Technology Solutions<\/strong> lida diariamente com cen\u00e1rios em que servidores recebem milhares de tentativas de login por minuto, e a diferen\u00e7a entre um sistema comprometido e um ambiente seguro est\u00e1 justamente na camada de rea\u00e7\u00e3o automatizada que ferramentas como SSHGuard e DenyHosts oferecem quando integradas com intelig\u00eancia.<\/p>\n<p>Historicamente, a prote\u00e7\u00e3o contra brute force em SSH se resumia a alterar a porta padr\u00e3o, desabilitar login como root ou configurar regras manuais de <strong>iptables<\/strong>. Essas medidas, embora ainda v\u00e1lidas como hardening b\u00e1sico, s\u00e3o completamente insuficientes contra atores maliciosos que utilizam bases de proxies rotativos, redes TOR e ataques distribu\u00eddos de baixa intensidade (low-and-slow). O cen\u00e1rio evoluiu: hoje enfrentamos <strong>campanhas de credential stuffing<\/strong> que mesclam dicion\u00e1rios de senhas vazadas com timings calculados para n\u00e3o estourar limites simples de conex\u00e3o. \u00c9 exatamente nesse contexto que o debate <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> ganha relev\u00e2ncia t\u00e9cnica profunda, porque ambas as ferramentas abordam o problema de formas complementares e podem operar em conjunto quando configuradas por especialistas.<\/p>\n<p>O mercado de ciberseguran\u00e7a para infraestrutura Linux apresenta uma lacuna inc\u00f4moda: ferramentas corporativas como <strong>CrowdStrike Falcon<\/strong> ou <strong>Qualys<\/strong> atendem ao endpoint e \u00e0 camada de vulnerabilidade, mas raramente cobrem a camada de servi\u00e7o com a granularidade necess\u00e1ria. Solu\u00e7\u00f5es opensource como <strong>fail2ban<\/strong> dominaram o espa\u00e7o por anos, mas sua arquitetura baseada exclusivamente em parsing de logs e a\u00e7\u00f5es via iptables apresenta limita\u00e7\u00f5es em ambientes containerizados e com systemd journal. O ecossistema exige alternativas mais leves, nativas ao journal e com menor superf\u00edcie de depend\u00eancias \u2014 e \u00e9 a\u00ed que SSHGuard e DenyHosts se destacam como ferramentas maduras, testadas em produ\u00e7\u00e3o e mantidas por comunidades ativas. Na <strong>JRT Technology Solutions<\/strong>, implementamos essas ferramentas em arquiteturas h\u00edbridas, on-premises e cloud, sempre calibradas para o perfil de risco de cada cliente.<\/p>\n<p>A promessa deste artigo \u00e9 entregar um guia t\u00e9cnico aprofundado sobre <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> contra brute force SSH, abordando vulnerabilidades reais, vetores de ataque atuais e as melhores pr\u00e1ticas de configura\u00e7\u00e3o para blindar servidores. Vamos explorar desde a anatomia de um ataque moderno at\u00e9 a implementa\u00e7\u00e3o de uma camada dupla com as duas ferramentas operando em sinergia. Nosso objetivo \u00e9 que, ao final da leitura, o profissional de TI tenha clareza para decidir qual ferramenta \u2014 ou combina\u00e7\u00e3o delas \u2014 faz sentido para seu ambiente, com dados comparativos e exemplos pr\u00e1ticos extra\u00eddos de implanta\u00e7\u00f5es reais conduzidas pela nossa equipe.<\/p>\n<h3>O Cen\u00e1rio de Amea\u00e7as em 2026 e a Urg\u00eancia da Prote\u00e7\u00e3o com SSHGuard e DenyHosts<\/h3>\n<p>O primeiro semestre de 2026 registrou um aumento de 47% nos ataques de brute force direcionados a servidores SSH em compara\u00e7\u00e3o com o mesmo per\u00edodo de 2025, segundo dados do <strong>Shadowserver Foundation<\/strong> compilados em junho. Os atacantes n\u00e3o miram apenas datacenters tradicionais: ambientes de edge computing, dispositivos IoT rodando distribui\u00e7\u00f5es embarcadas com dropbear e servidores dom\u00e9sticos expostos via IPv6 tornaram-se alvos frequentes. A prolifera\u00e7\u00e3o de scanners como o <strong>SSH-Snake<\/strong> \u2014 que mapeia chaves privadas em servidores comprometidos para pivotar lateralmente \u2014 adiciona uma camada de urg\u00eancia \u00e0 discuss\u00e3o sobre <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong>, pois ataques bem-sucedidos deixam de ser eventos isolados e passam a funcionar como vetores de propaga\u00e7\u00e3o em redes inteiras.<\/p>\n<p>O vetor mais comum segue sendo o ataque de dicion\u00e1rio distribu\u00eddo, onde m\u00faltiplos IPs \u2014 frequentemente oriundos de servi\u00e7os de residential proxy ou dispositivos IoT comprometidos \u2014 tentam combina\u00e7\u00f5es de usu\u00e1rio\/senha a uma taxa baixa por IP, evitando detec\u00e7\u00e3o por limites de taxa simples. Ferramentas como <strong>Hydra<\/strong>, <strong>Medusa<\/strong> e scripts em Python que utilizam <strong>paramiko<\/strong> s\u00e3o empregadas com listas de credenciais que circulam em f\u00f3runs underground. Um \u00fanico servidor desprotegido pode receber mais de 20 mil tentativas di\u00e1rias, gerando carga de CPU, satura\u00e7\u00e3o de logs, consumo de banda e, evidentemente, risco real de comprometimento se houver qualquer credencial fraca no sistema \u2014 incluindo chaves SSH sem passphrase ou senhas de sistema definidas por fabricantes em appliances IoT reutilizados como servidores.<\/p>\n<p>Um fen\u00f4meno preocupante observado em 2026 \u00e9 o uso de <strong>intelig\u00eancia artificial generativa<\/strong> para criar dicion\u00e1rios de senhas contextualizados. Atacantes alimentam modelos de linguagem com informa\u00e7\u00f5es do alvo \u2014 nome da empresa, padr\u00f5es de nomenclatura de usu\u00e1rios, conven\u00e7\u00f5es de TI conhecidas \u2014 e geram listas de candidatas a senha muito mais eficazes do que os dicion\u00e1rios gen\u00e9ricos do passado. Contra esse tipo de amea\u00e7a adaptativa, uma estrat\u00e9gia de <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> precisa ser igualmente adaptativa: n\u00e3o basta bloquear ap\u00f3s N falhas; \u00e9 preciso correlacionar padr\u00f5es temporais, geolocaliza\u00e7\u00e3o de IP (GeoIP), tipos de clientes SSH e at\u00e9 mesmo fingerprints de banners para identificar scanners automatizados antes que atinjam o limiar de tentativas configurado.<\/p>\n<p>Al\u00e9m do brute force tradicional, ataques de <strong>password spraying<\/strong> \u2014 onde o atacante tenta uma \u00fanica senha comum contra m\u00faltiplos usu\u00e1rios \u2014 tamb\u00e9m desafiam a l\u00f3gica padr\u00e3o de bloqueio por IP. Se o SSHGuard estiver configurado apenas para contar falhas por IP, um ataque de spraying usando um botnet com milhares de IPs pode passar despercebido. \u00c9 por isso que as implementa\u00e7\u00f5es modernas de prote\u00e7\u00e3o exigem combinar o melhor do SSHGuard (que suporta m\u00faltiplos backends de firewall, como <strong>nftables<\/strong>, <strong>pf<\/strong> e <strong>ipfw<\/strong>) com o DenyHosts (que trabalha no n\u00edvel de logs e pode sincronizar listas de bloqueio centralizadas). Na <strong>JRT Technology Solutions<\/strong>, j\u00e1 enfrentamos cen\u00e1rios onde apenas a combina\u00e7\u00e3o de ambas as ferramentas conseguiu deter ataques de spraying sofisticados contra ambientes com mais de 500 usu\u00e1rios de sistema.<\/p>\n<p>A press\u00e3o regulat\u00f3ria tamb\u00e9m cresce. Normas como a <strong>LGPD<\/strong> no Brasil, <strong>GDPR<\/strong> na Europa e a recente <strong>NIS2 Directive<\/strong> imp\u00f5em obriga\u00e7\u00f5es claras sobre prote\u00e7\u00e3o de sistemas e notifica\u00e7\u00e3o de incidentes. Um servidor comprometido por brute force que contenha dados pessoais pode gerar multas severas e danos reputacionais irrevers\u00edveis. Implementar <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> documentada e monitorada passa a ser n\u00e3o apenas boa pr\u00e1tica t\u00e9cnica, mas requisito de compliance para empresas que levam seguran\u00e7a da informa\u00e7\u00e3o a s\u00e9rio.<\/p>\n<h3>Anatomia do Ataque Brute Force: Como os Invasores Exploram Vulnerabilidades no SSH<\/h3>\n<p>Para entender por que <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> \u00e9 eficaz, \u00e9 essencial dissecar como um ataque moderno funciona, etapa por etapa. O processo come\u00e7a com a fase de <strong>reconhecimento<\/strong>: scanners como <strong>masscan<\/strong> ou <strong>zmap<\/strong> varrem faixas de IP na porta 22 (ou portas alternativas comuns, como 2222, 10022, 2200) e identificam servi\u00e7os responsivos. O banner do SSH \u00e9 coletado \u2014 informa\u00e7\u00e3o que revela a vers\u00e3o do OpenSSH, o sistema operacional subjacente e, em configura\u00e7\u00f5es mal protegidas, at\u00e9 mesmo o hostname. Atacantes experientes cruzam vers\u00f5es de OpenSSH com bancos de vulnerabilidades para verificar se h\u00e1 exploits conhecidos al\u00e9m do brute force, como o cl\u00e1ssico <strong>CVE-2024-6387<\/strong> (regress\u00e3o do regreSSHion) que afetou servidores em 2024.<\/p>\n<p>Na segunda fase, o atacante realiza o <strong>fingerprinting de usu\u00e1rios<\/strong>. Utilizando o protocolo SSH, \u00e9 poss\u00edvel enumerar usu\u00e1rios v\u00e1lidos atrav\u00e9s de diferen\u00e7as de timing nas respostas de autentica\u00e7\u00e3o \u2014 t\u00e9cnica conhecida como <strong>timing-based user enumeration<\/strong>. Servidores OpenSSH mais antigos (vers\u00f5es anteriores \u00e0 7.5) s\u00e3o particularmente vulner\u00e1veis a essa enumera\u00e7\u00e3o. Com uma lista de usu\u00e1rios v\u00e1lidos em m\u00e3os, o atacante reduz drasticamente o espa\u00e7o de busca: em vez de tentar combina\u00e7\u00f5es aleat\u00f3rias de usu\u00e1rio\/senha, concentra-se apenas nos logins que existem, multiplicando a efici\u00eancia do ataque. Ferramentas como <strong>ssh-audit<\/strong> s\u00e3o usadas tanto por administradores para hardening quanto por atacantes para identificar fraquezas na configura\u00e7\u00e3o do servi\u00e7o.<\/p>\n<p>A terceira fase \u00e9 o ataque propriamente dito, que pode assumir diferentes formatos. O <strong>brute force cl\u00e1ssico<\/strong> tenta exaurir o espa\u00e7o de senhas poss\u00edveis \u2014 invi\u00e1vel para senhas longas, mas eficaz contra senhas curtas ou padr\u00f5es previs\u00edveis. O <strong>ataque de dicion\u00e1rio<\/strong> utiliza listas pr\u00e9-compiladas de senhas comuns e vazadas, como as famosas <strong>rockyou.txt<\/strong> (14 milh\u00f5es de senhas) ou cole\u00e7\u00f5es mais recentes que circulam na dark web com bilh\u00f5es de combina\u00e7\u00f5es. J\u00e1 o <strong>credential stuffing<\/strong> \u00e9 o mais perigoso: o atacante possui pares de usu\u00e1rio\/senha vazados de outros servi\u00e7os e aposta na reutiliza\u00e7\u00e3o de credenciais \u2014 erro humano infelizmente comum at\u00e9 entre profissionais de TI. Um \u00fanico par reutilizado \u00e9 suficiente para comprometer um servidor inteiro.<\/p>\n<p>A quarta e mais negligenciada fase \u00e9 a <strong>p\u00f3s-explora\u00e7\u00e3o lateral<\/strong>. Uma vez dentro do servidor, o invasor busca chaves SSH privadas armazenadas em diret\u00f3rios como <strong>~\/.ssh\/<\/strong>, arquivos de configura\u00e7\u00e3o com credenciais de bancos de dados, tokens de API em vari\u00e1veis de ambiente e conex\u00f5es estabelecidas com outros servidores. Ferramentas como o j\u00e1 mencionado <strong>SSH-Snake<\/strong> automatizam essa movimenta\u00e7\u00e3o lateral, transformando um \u00fanico servidor comprometido em trampolim para toda a rede. A <strong>JRT Technology Solutions<\/strong> j\u00e1 conduziu dezenas de respostas a incidentes onde a origem foi um brute force bem-sucedido em um servidor de desenvolvimento &#8220;esquecido&#8221; e que acabou comprometendo ambientes de produ\u00e7\u00e3o por falta de segmenta\u00e7\u00e3o adequada \u2014 um lembrete brutal de que a prote\u00e7\u00e3o de SSH \u00e9 a primeira linha de defesa contra incidentes em cascata.<\/p>\n<h3>SSHGuard DenyHosts Prote\u00e7\u00e3o: Fundamentos e Arquitetura de Bloqueio<\/h3>\n<p>O <strong>SSHGuard<\/strong> opera como um monitor de logs reativo que se integra nativamente ao <strong>systemd journal<\/strong>, tail de arquivos de log e syslog, detectando tentativas de autentica\u00e7\u00e3o mal-sucedidas em tempo real. Diferentemente do fail2ban \u2014 que depende de express\u00f5es regulares aplicadas linha a linha e requer Python \u2014 o SSHGuard \u00e9 escrito em C, consome recursos m\u00ednimos e oferece lat\u00eancia de detec\u00e7\u00e3o inferior a 1 segundo na maioria das configura\u00e7\u00f5es. Ele suporta n\u00e3o apenas SSH, mas tamb\u00e9m servi\u00e7os como <strong>dovecot<\/strong>, <strong>postfix<\/strong>, <strong>vsftpd<\/strong> e <strong>proftpd<\/strong>, funcionando como um hub centralizado de <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> em servidores multisservi\u00e7o.<\/p>\n<p>A arquitetura do SSHGuard \u00e9 baseada em um loop de eventos que l\u00ea entradas de log atrav\u00e9s de backends configur\u00e1veis (journald, syslog, arquivos) e aplica um algoritmo de <strong>contagem de tentativas com janela deslizante<\/strong>. Quando um IP excede o limiar configurado (padr\u00e3o: 4 tentativas em 300 segundos), o SSHGuard aciona o backend de firewall correspondente \u2014 <strong>nftables<\/strong> (recomendado para kernels modernos), <strong>iptables<\/strong>, <strong>pf<\/strong> (BSD), <strong>ipfw<\/strong> ou <strong>hosts.deny<\/strong> \u2014 para bloquear o tr\u00e1fego oriundo daquele IP por um per\u00edodo configur\u00e1vel. O bloqueio \u00e9 realizado atrav\u00e9s da cria\u00e7\u00e3o din\u00e2mica de regras de firewall, e o SSHGuard mant\u00e9m um estado interno para expirar os bloqueios automaticamente ap\u00f3s o tempo definido (padr\u00e3o: 420 segundos, configur\u00e1vel).<\/p>\n<p>Uma caracter\u00edstica frequentemente subestimada do SSHGuard \u00e9 sua capacidade de <strong>whitelisting inteligente<\/strong>. \u00c9 poss\u00edvel configurar listas de IPs ou faixas que nunca ser\u00e3o bloqueadas \u2014 essencial para escrit\u00f3rios com IP fixo, t\u00faneis VPN ou bastion hosts. Al\u00e9m disso, o SSHGuard suporta <strong>blacklisting permanente<\/strong> via integra\u00e7\u00e3o com listas de amea\u00e7as externas, como as fornecidas pelo <strong>AbuseIPDB<\/strong> ou <strong>FireHOL<\/strong>. Na <strong>JRT Technology Solutions<\/strong>, desenvolvemos scripts de integra\u00e7\u00e3o que alimentam o SSHGuard com feeds de intelig\u00eancia de amea\u00e7as atualizados a cada 30 minutos, garantindo que IPs conhecidamente maliciosos sejam bloqueados proativamente, antes mesmo de tentarem qualquer ataque.<\/p>\n<p>J\u00e1 o <strong>DenyHosts<\/strong> adota uma abordagem complementar: ele processa logs de autentica\u00e7\u00e3o do SSH (tipicamente <strong>\/var\/log\/auth.log<\/strong> ou <strong>\/var\/log\/secure<\/strong>) e mant\u00e9m um banco de dados interno de IPs que excederam limites de tentativas. Sua principal diferen\u00e7a em rela\u00e7\u00e3o ao SSHGuard est\u00e1 na forma de bloqueio. O DenyHosts pode atuar de tr\u00eas maneiras: adicionando entradas ao <strong>\/etc\/hosts.deny<\/strong> (m\u00e9todo tradicional), gerando regras de iptables, ou \u2014 sua funcionalidade mais poderosa \u2014 sincronizando com um <strong>servidor central DenyHosts<\/strong> para compartilhar listas de bloqueio entre m\u00faltiplos servidores. Essa sincroniza\u00e7\u00e3o descentralizada transforma uma rede de servidores em um sistema imunol\u00f3gico coletivo contra brute force: quando um IP ataca o servidor A, todos os servidores B, C e D na rede recebem o bloqueio em minutos.<\/p>\n<h3>Comparativo T\u00e9cnico: Quando Usar SSHGuard, DenyHosts ou Ambos para Prote\u00e7\u00e3o SSH<\/h3>\n<p>A decis\u00e3o entre SSHGuard, DenyHosts ou uma combina\u00e7\u00e3o de ambos para <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> depende de uma an\u00e1lise criteriosa do ambiente, dos servi\u00e7os expostos e da maturidade da equipe de opera\u00e7\u00f5es. Ambos s\u00e3o ferramentas maduras, mas suas filosofias de funcionamento, perfis de consumo de recursos e capacidades de integra\u00e7\u00e3o diferem significativamente. A tabela a seguir resume os principais pontos de compara\u00e7\u00e3o com base na experi\u00eancia de campo da <strong>JRT Technology Solutions<\/strong>, que j\u00e1 implementou ambas as solu\u00e7\u00f5es em mais de 300 servidores Linux nos \u00faltimos 3 anos.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#1e40af\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Crit\u00e9rio<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">SSHGuard<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">DenyHosts<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Linguagem<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">C (nativo, baix\u00edssimo overhead)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Python 3 (depend\u00eancias gerenci\u00e1veis)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">M\u00e9todo de detec\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Journald \/ logs com parsing em tempo real<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Parsing de auth.log\/secure com an\u00e1lise de sincroniza\u00e7\u00e3o<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Backends de bloqueio<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">nftables, iptables, pf, ipfw, hosts.deny<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">hosts.deny, iptables (manual), sync server<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Servi\u00e7os suportados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">SSH, dovecot, postfix, vsftpd, proftpd, exim<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Exclusivamente SSH (foco dedicado)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Sincroniza\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">N\u00e3o possui nativamente; requer scripts externos<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Sync server integrado para compartilhamento de bloqueios<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Consumo de mem\u00f3ria<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">~2-5 MB (m\u00ednimo, adequado para embarcados)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">~20-40 MB (Python runtime + banco de dados)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Curva de aprendizado<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Baixa (configura\u00e7\u00e3o via arquivo .conf simples)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">M\u00e9dia (arquivo .cfg mais extenso, sync requer setup)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Ideal para<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Servidores multisservi\u00e7o, baixo consumo, reatividade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Frotas de servidores SSH, colabora\u00e7\u00e3o entre n\u00f3s<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Observando a tabela, fica evidente que as ferramentas n\u00e3o s\u00e3o mutuamente exclusivas. Em uma arquitetura de bastion host com m\u00faltiplos servi\u00e7os, o SSHGuard oferece prote\u00e7\u00e3o abrangente com custo computacional irris\u00f3rio. J\u00e1 em um cluster de servidores de aplica\u00e7\u00e3o que compartilham a mesma base de usu\u00e1rios SSH, o DenyHosts com sync server proporciona uma defesa colaborativa que o SSHGuard sozinho n\u00e3o alcan\u00e7a. A <strong>JRT Technology Solutions<\/strong> frequentemente implementa SSHGuard como primeira camada reativa e DenyHosts como camada de compartilhamento de intelig\u00eancia entre servidores, uma combina\u00e7\u00e3o que chamamos internamente de <strong>SSHGuard DenyHosts prote\u00e7\u00e3o em profundidade<\/strong>.<\/p>\n<h3>Instala\u00e7\u00e3o e Configura\u00e7\u00e3o Otimizada do SSHGuard para Prote\u00e7\u00e3o M\u00e1xima<\/h3>\n<p>A instala\u00e7\u00e3o do SSHGuard \u00e9 direta na maioria das distribui\u00e7\u00f5es: <strong>apt install sshguard<\/strong> no Debian\/Ubuntu, <strong>dnf install sshguard<\/strong> no Fedora, ou <strong>pacman -S sshguard<\/strong> no Arch Linux. Entretanto, a instala\u00e7\u00e3o padr\u00e3o raramente \u00e9 suficiente para ambientes de produ\u00e7\u00e3o. A <strong>JRT Technology Solutions<\/strong> desenvolveu um playbook Ansible com mais de 40 par\u00e2metros de tuning que aborda desde o backend de firewall at\u00e9 pol\u00edticas de logging adequadas para compliance. O primeiro ponto cr\u00edtico \u00e9 a escolha do backend: sempre que o kernel suportar (Linux 4.x+), utilize <strong>nftables<\/strong> em vez de iptables legados, pois o nftables oferece melhor performance, atomicidade nas opera\u00e7\u00f5es e sintaxe mais limpa para gerenciamento program\u00e1tico de regras din\u00e2micas.<\/p>\n<p>O arquivo de configura\u00e7\u00e3o principal, tipicamente em <strong>\/etc\/sshguard\/sshguard.conf<\/strong> ou <strong>\/etc\/sshguard.conf<\/strong>, deve ser ajustado com par\u00e2metros que reflitam o perfil de amea\u00e7a do ambiente. Recomendamos os seguintes valores como ponto de partida para servidores com exposi\u00e7\u00e3o p\u00fablica moderada:<\/p>\n<ul>\n<li><strong>BACKEND<\/strong>: Defina como <strong>\/usr\/lib\/sshguard\/sshg-fw-nft-sets<\/strong> para usar nftables com conjuntos din\u00e2micos, que s\u00e3o muito mais eficientes do que regras lineares quando o n\u00famero de IPs bloqueados cresce.<\/li>\n<li><strong>LOGREADER<\/strong>: Prefira <strong>LANG=C journalctl -afb -p info SYSLOG_FACILITY=10<\/strong> para sistemas com systemd, garantindo que mensagens de autentica\u00e7\u00e3o sejam capturadas independentemente da configura\u00e7\u00e3o do rsyslog.<\/li>\n<li><strong>THRESHOLD<\/strong>: 30 tentativas em 300 segundos. O padr\u00e3o de 4 \u00e9 agressivo demais e pode causar falsos positivos com usu\u00e1rios leg\u00edtimos que erram a senha em conex\u00f5es inst\u00e1veis ou com clientes SSH que tentam m\u00faltiplos m\u00e9todos de autentica\u00e7\u00e3o (password, keyboard-interactive, publickey).<\/li>\n<li><strong>BLOCK_TIME<\/strong>: 1800 segundos (30 minutos) para a primeira reincid\u00eancia, 86400 segundos (24 horas) para reincidentes. O SSHGuard permite configurar tempos progressivos atrav\u00e9s do par\u00e2metro <strong>ABUSE_INTERVAL<\/strong>.<\/li>\n<li><strong>WHITELIST_FILE<\/strong>: Aponte para um arquivo com faixas de IP confi\u00e1veis, como <strong>\/etc\/sshguard\/whitelist.txt<\/strong>, contendo os IPs do escrit\u00f3rio, faixas de VPN e bastion hosts internos.<\/li>\n<\/ul>\n<p>Um aspecto frequentemente ignorado \u00e9 a configura\u00e7\u00e3o de <strong>logging<\/strong> do pr\u00f3prio SSHGuard. Ativar o log detalhado (<strong>LOGLEVEL=debug<\/strong> temporariamente durante a fase de tuning) permite identificar padr\u00f5es de ataque que passariam despercebidos. Na <strong>JRT Technology Solutions<\/strong>, utilizamos o log do SSHGuard como fonte de dados para dashboards em tempo real com <strong>Grafana<\/strong> e <strong>Loki<\/strong>, correlacionando bloqueios com m\u00e9tricas de carga do sistema e alertas do <strong>Prometheus<\/strong>. Essa visibilidade \u00e9 crucial para diferenciar um ataque real de um pico de falsos positivos \u2014 situa\u00e7\u00e3o que j\u00e1 presenciamos quando um cliente implementou uma nova ferramenta de monitoramento que realizava checagens de disponibilidade via SSH a cada 30 segundos e foi bloqueada pelo SSHGuard em minutos.<\/p>\n<p>Para ambientes de alta disponibilidade, recomendamos utilizar o recurso de <strong>pools de bloqueio compartilh<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Gostou do conte\u00fado? Fale com nossos especialistas!<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions est\u00e1 pronta para implementar, configurar e dar suporte \u00e0s tecnologias abordadas neste artigo.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Gostaria%20de%20mais%20informa%C3%A7%C3%B5es%20sobre%20os%20servi%C3%A7os%20da%20JRT%20Technology%20Solutions.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar no WhatsApp<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra como SSHGuard e DenyHosts oferecem prote\u00e7\u00e3o contra ataques brute force em SSH. Fortale\u00e7a a seguran\u00e7a do seu servidor agora!<\/p>\n","protected":false},"author":1,"featured_media":2109,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[8],"tags":[3254,576,2300,2298,1559,575],"class_list":["post-2110","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-falhas-de-seguranca","tag-ataque-brute-force","tag-denyhosts","tag-firewall-para-ssh","tag-protecao-ssh","tag-seguranca-em-servidores","tag-sshguard"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra como SSHGuard e DenyHosts oferecem prote\u00e7\u00e3o contra ataques brute force em SSH. Fortale\u00e7a a seguran\u00e7a do seu servidor agora!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra como SSHGuard e DenyHosts oferecem prote\u00e7\u00e3o contra ataques brute force em SSH. Fortale\u00e7a a seguran\u00e7a do seu servidor agora!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-08T15:20:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-08T15:20:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra como SSHGuard e DenyHosts oferecem prote\u00e7\u00e3o contra ataques brute force em SSH. Fortale\u00e7a a seguran\u00e7a do seu servidor agora!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#blogposting\",\"name\":\"SSHGuard e DenyHosts: Prote\\u00e7\\u00e3o Brute Force em SSH - BLOG - JRT Technology Solutions\",\"headline\":\"SSHGuard e DenyHosts: Prote\\u00e7\\u00e3o Brute Force em SSH\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786202429733.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"SSHGuard e DenyHosts: Prote\\u00e7\\u00e3o Brute Force em SSH\"},\"datePublished\":\"2026-08-08T12:20:39-03:00\",\"dateModified\":\"2026-08-08T12:20:39-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#webpage\"},\"articleSection\":\"Falhas de Seguran\\u00e7a, ataque brute force, DenyHosts, firewall para SSH, prote\\u00e7\\u00e3o SSH, seguran\\u00e7a em servidores, SSHGuard\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"position\":2,\"name\":\"Falhas de Seguran\\u00e7a\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#listItem\",\"name\":\"SSHGuard e DenyHosts: Prote\\u00e7\\u00e3o Brute Force em SSH\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#listItem\",\"position\":3,\"name\":\"SSHGuard e DenyHosts: Prote\\u00e7\\u00e3o Brute Force em SSH\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/\",\"name\":\"SSHGuard e DenyHosts: Prote\\u00e7\\u00e3o Brute Force em SSH - BLOG - JRT Technology Solutions\",\"description\":\"Descubra como SSHGuard e DenyHosts oferecem prote\\u00e7\\u00e3o contra ataques brute force em SSH. Fortale\\u00e7a a seguran\\u00e7a do seu servidor agora!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786202429733.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"SSHGuard e DenyHosts: Prote\\u00e7\\u00e3o Brute Force em SSH\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\\\/#mainImage\"},\"datePublished\":\"2026-08-08T12:20:39-03:00\",\"dateModified\":\"2026-08-08T12:20:39-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH - BLOG - JRT Technology Solutions","description":"Descubra como SSHGuard e DenyHosts oferecem prote\u00e7\u00e3o contra ataques brute force em SSH. Fortale\u00e7a a seguran\u00e7a do seu servidor agora!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#blogposting","name":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH - BLOG - JRT Technology Solutions","headline":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786202429733.jpg","width":1440,"height":1024,"caption":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH"},"datePublished":"2026-08-08T12:20:39-03:00","dateModified":"2026-08-08T12:20:39-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#webpage"},"articleSection":"Falhas de Seguran\u00e7a, ataque brute force, DenyHosts, firewall para SSH, prote\u00e7\u00e3o SSH, seguran\u00e7a em servidores, SSHGuard"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","position":2,"name":"Falhas de Seguran\u00e7a","item":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#listItem","name":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#listItem","position":3,"name":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/","name":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH - BLOG - JRT Technology Solutions","description":"Descubra como SSHGuard e DenyHosts oferecem prote\u00e7\u00e3o contra ataques brute force em SSH. Fortale\u00e7a a seguran\u00e7a do seu servidor agora!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786202429733.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#mainImage","width":1440,"height":1024,"caption":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/#mainImage"},"datePublished":"2026-08-08T12:20:39-03:00","dateModified":"2026-08-08T12:20:39-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH - BLOG - JRT Technology Solutions","og:description":"Descubra como SSHGuard e DenyHosts oferecem prote\u00e7\u00e3o contra ataques brute force em SSH. Fortale\u00e7a a seguran\u00e7a do seu servidor agora!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-08T15:20:39+00:00","article:modified_time":"2026-08-08T15:20:39+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH - BLOG - JRT Technology Solutions","twitter:description":"Descubra como SSHGuard e DenyHosts oferecem prote\u00e7\u00e3o contra ataques brute force em SSH. Fortale\u00e7a a seguran\u00e7a do seu servidor agora!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2110","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-08 15:22:37","updated":"2026-08-08 15:22:37","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/\" title=\"Falhas de Seguran\u00e7a\">Falhas de Seguran\u00e7a<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tSSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"Falhas de Seguran\u00e7a","link":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/"},{"label":"SSHGuard e DenyHosts: Prote\u00e7\u00e3o Brute Force em SSH","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/sshguard-e-denyhosts-protecao-brute-force-em-ssh\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2110","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2110"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2110\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2109"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2110"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2110"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2110"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}