{"id":2541,"date":"2026-08-29T12:05:52","date_gmt":"2026-08-29T15:05:52","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/"},"modified":"2026-08-29T12:05:52","modified_gmt":"2026-08-29T15:05:52","slug":"sshguard-denyhosts-protecao-contra-brute-force-ssh-3","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/","title":{"rendered":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH"},"content":{"rendered":"<p>Em um s\u00e1bado, 29 de agosto de 2026, o mundo acompanha as not\u00edcias sobre a remo\u00e7\u00e3o de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como amea\u00e7as persistentes podem paralisar infraestrutura cr\u00edtica e gerar oscila\u00e7\u00f5es globais \u2014 no caso, nos pre\u00e7os do petr\u00f3leo. No campo digital, servidores Linux e Unix enfrentam um cen\u00e1rio igualmente minado: tentativas di\u00e1rias de <strong>brute force SSH<\/strong> que visam comprometer credenciais e assumir o controle de m\u00e1quinas expostas. \u00c9 exatamente nesse contexto que a combina\u00e7\u00e3o <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> se torna uma blindagem essencial para profissionais de TI, administradores de sistemas e equipes de seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n<p>Ataques de for\u00e7a bruta contra o servi\u00e7o OpenSSH n\u00e3o s\u00e3o novidade, mas sua escala e sofistica\u00e7\u00e3o cresceram exponencialmente na \u00faltima d\u00e9cada. Bots distribu\u00eddos, redes de dispositivos comprometidos e ferramentas automatizadas vasculham intervalos IP inteiros atr\u00e1s de portas 22 abertas com senhas fracas ou credenciais padr\u00e3o. A aus\u00eancia de um mecanismo reativo de bloqueio transforma cada servidor em alvo f\u00e1cil, permitindo que um atacante tente milhares de combina\u00e7\u00f5es sem nenhuma consequ\u00eancia. \u00c9 aqui que ferramentas como <strong>SSHGuard<\/strong> e <strong>DenyHosts<\/strong> entram para monitorar logs, identificar padr\u00f5es maliciosos e aplicar contramedidas em tempo real.<\/p>\n<p>Historicamente, o <strong>DenyHosts<\/strong> foi uma das primeiras solu\u00e7\u00f5es amplamente adotadas para mitigar ataques de dicion\u00e1rio e for\u00e7a bruta em SSH. Escrito em Python, ele analisa o arquivo <code>\/var\/log\/auth.log<\/code> (ou equivalentes) e adiciona IPs suspeitos ao <code>\/etc\/hosts.deny<\/code>, bloqueando o acesso via TCP Wrappers. Por\u00e9m, com a evolu\u00e7\u00e3o das distribui\u00e7\u00f5es e a migra\u00e7\u00e3o para systemd e firewalls din\u00e2micos, o <strong>SSHGuard<\/strong> ganhou espa\u00e7o por sua arquitetura mais robusta, suporte a m\u00faltiplos backends de bloqueio e capacidade de monitorar diversos servi\u00e7os al\u00e9m do SSH, como FTP, SMTP e IMAP. A uni\u00e3o conceitual <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> representa a soma das melhores pr\u00e1ticas dessas duas ferramentas complementares.<\/p>\n<p>Na <strong>JRT Technology Solutions<\/strong>, nossos especialistas implementam solu\u00e7\u00f5es de hardening de servidores que combinam <strong>SSHGuard<\/strong> e conceitos herdados do <strong>DenyHosts<\/strong> para reduzir drasticamente a superf\u00edcie de ataque. Ao longo deste post, voc\u00ea vai entender o cen\u00e1rio de amea\u00e7as em 2026, como cada ferramenta opera, as diferen\u00e7as t\u00e9cnicas, a instala\u00e7\u00e3o passo a passo, a integra\u00e7\u00e3o com firewalls e as melhores pr\u00e1ticas de configura\u00e7\u00e3o. O objetivo \u00e9 fornecer um guia completo para blindar seu ambiente SSH contra as investidas constantes de bots maliciosos, com o mesmo rigor t\u00e9cnico que aplicamos em nossos projetos de infraestrutura.<\/p>\n<p>Assim como a remo\u00e7\u00e3o de minas no Estreito de Ormuz exige intelig\u00eancia, monitoramento cont\u00ednuo e a\u00e7\u00e3o imediata para liberar a navega\u00e7\u00e3o, a seguran\u00e7a de servidores SSH demanda um sistema que identifique amea\u00e7as, bloqueie acessos indevidos e registre cada evento para auditoria. A combina\u00e7\u00e3o <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> oferece exatamente isso: um escudo din\u00e2mico que transforma logs em intelig\u00eancia acion\u00e1vel, permitindo que administradores durmam tranquilos enquanto bots mal-intencionados s\u00e3o barrados antes de causar danos.<\/p>\n<h3>Cen\u00e1rio de amea\u00e7as SSH em 2026: por que a prote\u00e7\u00e3o proativa \u00e9 indispens\u00e1vel<\/h3>\n<p>O ano de 2026 consolidou o <strong>brute force SSH<\/strong> como uma das t\u00e9cnicas mais utilizadas por atacantes para comprometer servidores. Dados de honeypots mantidos por empresas de seguran\u00e7a indicam que uma m\u00e1quina exposta na internet com a porta 22 aberta recebe, em m\u00e9dia, dezenas de milhares de tentativas de login por m\u00eas. Grande parte dessas tentativas vem de redes botnet que reciclam listas de credenciais vazadas, senhas padr\u00e3o de dispositivos IoT e combina\u00e7\u00f5es triviais como <code>root\/root<\/code>, <code>admin\/admin<\/code> ou <code>ubuntu\/ubuntu<\/code>. Sem um sistema de <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong>, esses ataques passam despercebidos at\u00e9 que o pior aconte\u00e7a.<\/p>\n<p>A motiva\u00e7\u00e3o dos atacantes varia: minera\u00e7\u00e3o de criptomoedas, inclus\u00e3o do servidor em botnets para ataques DDoS, roubo de dados corporativos, sequestro de sites e at\u00e9 piv\u00f4 para acessar redes internas. Em infraestrutura de produ\u00e7\u00e3o, um \u00fanico acesso n\u00e3o autorizado pode resultar em paralisa\u00e7\u00e3o de servi\u00e7os, perda financeira e danos reputacionais irrevers\u00edveis. As not\u00edcias sobre a instabilidade no Estreito de Ormuz mostram como a interrup\u00e7\u00e3o de um ponto cr\u00edtico pode gerar caos global; no ambiente digital, um servidor comprometido pode ser o elo fraco que derruba uma empresa inteira.<\/p>\n<p>Al\u00e9m do volume, a sofistica\u00e7\u00e3o dos ataques aumentou. Ferramentas como Hydra, Ncrack e scripts em Python permitem rotacionar IPs de origem usando proxies ou servi\u00e7os de VPN, dificultando o bloqueio manual. Alguns atacantes utilizam <em>credential stuffing<\/em> com milh\u00f5es de pares usu\u00e1rio\/senha, enquanto outros fazem ataques lentos e distribu\u00eddos para evadir limites de tentativas. Nesse cen\u00e1rio, solu\u00e7\u00f5es que apenas contam tentativas e bloqueiam ap\u00f3s um n\u00famero fixo j\u00e1 n\u00e3o bastam; \u00e9 preciso correlacionar eventos, analisar frequ\u00eancia e aplicar pol\u00edticas din\u00e2micas baseadas em reputa\u00e7\u00e3o de IP e comportamento temporal.<\/p>\n<p>A resposta da comunidade de software livre evoluiu para atender essa demanda. <strong>SSHGuard<\/strong> e <strong>DenyHosts<\/strong> representam duas gera\u00e7\u00f5es de ferramentas de preven\u00e7\u00e3o de intrus\u00e3o. O primeiro adota uma abordagem moderna, baseada em monitoramento de logs via tail e em filtros flex\u00edveis, bloqueando IPs diretamente em firewalls como iptables, nftables, pf ou ipfw. O segundo popularizou a t\u00e9cnica de lista negra no <em>hosts.deny<\/em>, sendo leve e simples, mas limitado em ambientes modernos. A integra\u00e7\u00e3o <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong>, que discutiremos adiante, aproveita o melhor dos dois mundos.<\/p>\n<p>Na <strong>JRT Technology Solutions<\/strong>, realizamos auditorias peri\u00f3dicas de servidores e frequentemente encontramos registros de milhares de tentativas de login fracassadas em ambientes sem prote\u00e7\u00e3o. Implementamos <strong>SSHGuard<\/strong> com pol\u00edticas personalizadas e, em servidores legados, preservamos a l\u00f3gica do <strong>DenyHosts<\/strong> para compatibilidade. O resultado \u00e9 uma redu\u00e7\u00e3o de mais de 95% no ru\u00eddo de logs e a elimina\u00e7\u00e3o de acessos n\u00e3o autorizados por for\u00e7a bruta. A seguir, detalhamos o funcionamento de cada ferramenta e como combin\u00e1-las para m\u00e1xima efici\u00eancia.<\/p>\n<h3>O que \u00e9 SSHGuard e como ele atua na prote\u00e7\u00e3o de servidores<\/h3>\n<p><strong>SSHGuard<\/strong> \u00e9 um daemon de preven\u00e7\u00e3o de intrus\u00e3o desenvolvido originalmente por Mij, que monitora logs de servi\u00e7os como SSH, FTP, SMTP, IMAP, POP3 e at\u00e9 servi\u00e7os web, identificando padr\u00f5es de abuso e bloqueando os IPs ofensores por meio de backends de firewall. Diferentemente de scripts simples que leem arquivos periodicamente, o SSHGuard utiliza um leitor de logs cont\u00ednuo e eficiente, que processa eventos em tempo quase real. Ele \u00e9 escrito em C, o que lhe confere baixo consumo de recursos e alta performance, mesmo em servidores com grande volume de conex\u00f5es.<\/p>\n<p>O funcionamento do <strong>SSHGuard<\/strong> baseia-se em tr\u00eas componentes principais: o <em>monitorador de logs<\/em>, que acompanha arquivos como <code>\/var\/log\/auth.log<\/code>, <code>\/var\/log\/secure<\/code> ou o journal do systemd; o <em>motor de detec\u00e7\u00e3o<\/em>, que aplica regras para identificar tentativas maliciosas; e o <em>backend de bloqueio<\/em>, que executa comandos para inserir regras de firewall ou listas de bloqueio. Entre os backends suportados est\u00e3o <code>iptables<\/code>, <code>nftables<\/code>, <code>pf<\/code>, <code>ipfw<\/code>, <code>hosts.deny<\/code> e at\u00e9 <code>nullroute<\/code>. Essa flexibilidade \u00e9 um dos grandes diferenciais da ferramenta.<\/p>\n<p>Na pr\u00e1tica, quando um atacante tenta realizar login SSH com credenciais inv\u00e1lidas repetidamente, o SSHGuard detecta o comportamento ap\u00f3s um n\u00famero configur\u00e1vel de tentativas (por exemplo, 5 em 120 segundos). Ele ent\u00e3o adiciona o IP de origem \u00e0 lista de bloqueio do firewall, impedindo que novas conex\u00f5es sejam estabelecidas, mesmo que o atacante tente outras portas ou protocolos monitorados. O bloqueio tem dura\u00e7\u00e3o padr\u00e3o configur\u00e1vel (por exemplo, 120 segundos na primeira ocorr\u00eancia, dobrando a cada reincid\u00eancia), e pode se tornar permanente ap\u00f3s m\u00faltiplas reincid\u00eancias, uma t\u00e9cnica conhecida como <em>backoff exponencial<\/em>.<\/p>\n<p>Al\u00e9m do bloqueio de for\u00e7a bruta, o <strong>SSHGuard<\/strong> tamb\u00e9m protege contra <em>port scanning<\/em> e ataques a outros servi\u00e7os monitorados. Por exemplo, se um IP faz varredura em portas FTP e SMTP, o bloqueio \u00e9 estendido a todos os servi\u00e7os gerenciados pelo daemon. Essa vis\u00e3o hol\u00edstica \u00e9 superior a ferramentas que cuidam apenas de SSH, pois um atacante que n\u00e3o consegue entrar via SSH pode tentar via FTP ou algum servi\u00e7o auxiliar. A integra\u00e7\u00e3o com firewalls modernos como nftables permite criar sets din\u00e2micos de IPs bloqueados, com inspe\u00e7\u00e3o em n\u00edvel de kernel e lat\u00eancia m\u00ednima.<\/p>\n<p>Na <strong>JRT Technology Solutions<\/strong>, nossos especialistas utilizam <strong>SSHGuard<\/strong> como primeira linha de defesa em servidores de clientes, configurando backends adequados a cada distribui\u00e7\u00e3o \u2014 Debian, Ubuntu, CentOS, Rocky Linux, AlmaLinux, FreeBSD e OpenBSD. Desenvolvemos playbooks Ansible e scripts de instala\u00e7\u00e3o padronizados que incluem regras de whitelist para IPs administrativos, evitando que um administrador leg\u00edtimo seja bloqueado por engano. Essa abordagem profissional garante seguran\u00e7a sem sacrificar a disponibilidade operacional.<\/p>\n<p>Um ponto importante \u00e9 que o <strong>SSHGuard<\/strong> n\u00e3o substitui boas pr\u00e1ticas de hardening, como desabilitar login root via senha, usar chaves SSH e alterar a porta padr\u00e3o. Ele atua como uma camada reativa inteligente, que responde automaticamente a ataques em andamento. A combina\u00e7\u00e3o de medidas preventivas e reativas forma a base da estrat\u00e9gia <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> que recomendamos em todos os projetos, pois reduz a carga administrativa e aumenta significativamente o tempo necess\u00e1rio para um atacante comprometer um sistema.<\/p>\n<h3>DenyHosts: a abordagem cl\u00e1ssica que ainda tem valor na prote\u00e7\u00e3o SSH<\/h3>\n<p>O <strong>DenyHosts<\/strong> surgiu em 2005, criado por Phil Schwartz, com o objetivo de analisar logs de autentica\u00e7\u00e3o SSH e bloquear IPs que exibissem comportamento de for\u00e7a bruta. A ferramenta se tornou um padr\u00e3o de fato em servidores Linux durante anos, gra\u00e7as \u00e0 sua simplicidade e efic\u00e1cia. Escrito em Python, ela funciona como um script que roda periodicamente (via cron ou daemon) e processa o arquivo <code>\/var\/log\/auth.log<\/code> ou <code>\/var\/log\/secure<\/code>, identificando tentativas de login mal sucedidas e adicionando os IPs ofensores ao arquivo <code>\/etc\/hosts.deny<\/code>, utilizado pelo TCP Wrappers.<\/p>\n<p>O funcionamento do <strong>DenyHosts<\/strong> baseia-se em contadores e limites configur\u00e1veis. Por padr\u00e3o, se um IP exceder 5 tentativas de login inv\u00e1lidas para contas existentes, ele \u00e9 adicionado \u00e0 lista de bloqueio. A ferramenta tamb\u00e9m monitora tentativas contra usu\u00e1rios inexistentes, um forte indicador de ataque automatizado. O bloqueio no <code>hosts.deny<\/code> impede que o servi\u00e7o SSH aceite conex\u00f5es do IP listado, desde que o OpenSSH esteja compilado com suporte a TCP Wrappers (o que nem sempre \u00e9 o caso em distribui\u00e7\u00f5es modernas).<\/p>\n<p>Um recurso interessante do <strong>DenyHosts<\/strong> \u00e9 o <em>modo de sincroniza\u00e7\u00e3o<\/em>, que permitia compartilhar listas de bloqueio entre servidores, criando uma intelig\u00eancia coletiva contra atacantes. No passado, a central de sincroniza\u00e7\u00e3o do DenyHosts mantinha um banco de dados central de IPs maliciosos, mas esse servi\u00e7o foi descontinuado, limitando a utilidade dessa funcionalidade. Al\u00e9m disso, o DenyHosts pode bloquear IPs permanentemente ap\u00f3s reincid\u00eancias, manter whitelist e blacklist manual, e enviar e-mails de alerta ao administrador quando um novo bloqueio \u00e9 aplicado.<\/p>\n<p>Apesar de sua import\u00e2ncia hist\u00f3rica, o <strong>DenyHosts<\/strong> apresenta limita\u00e7\u00f5es em ambientes atuais. A principal delas \u00e9 a depend\u00eancia do TCP Wrappers, que foi removido ou descontinuado em muitas distribui\u00e7\u00f5es, como RHEL\/CentOS 7+ e vers\u00f5es recentes do Debian e Ubuntu. Outra limita\u00e7\u00e3o \u00e9 a aus\u00eancia de monitoramento em tempo real: o DenyHosts tradicional roda em intervalos, gerando uma janela de exposi\u00e7\u00e3o entre o in\u00edcio do ataque e o bloqueio. Tamb\u00e9m n\u00e3o oferece suporte nativo a firewalls como nftables ou iptables, exigindo scripts auxiliares para integra\u00e7\u00e3o.<\/p>\n<p>Entretanto, a l\u00f3gica do <strong>DenyHosts<\/strong> continua relevante e influenciou o design de ferramentas modernas. Na <strong>JRT Technology Solutions<\/strong>, implementamos solu\u00e7\u00f5es h\u00edbridas onde a an\u00e1lise de logs e a pol\u00edtica de bloqueio baseada em contadores s\u00e3o incorporadas ao <strong>SSHGuard<\/strong>, preservando a simplicidade do DenyHosts sem suas limita\u00e7\u00f5es t\u00e9cnicas. Para servidores legados que ainda usam TCP Wrappers, mantemos o DenyHosts como camada secund\u00e1ria, em paralelo ao SSHGuard com backend <code>hosts.deny<\/code>, criando uma defesa em profundidade com redund\u00e2ncia.<\/p>\n<p>Ao comparar as duas ferramentas, fica claro que o conceito <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> n\u00e3o se trata de escolher uma em detrimento da outra, mas de compreender como cada uma contribui para uma estrat\u00e9gia robusta. O DenyHosts trouxe a ideia de automatizar o bloqueio de IPs com base em logs, enquanto o SSHGuard elevou essa ideia a um novo patamar, com monitoramento em tempo real, m\u00faltiplos backends e detec\u00e7\u00e3o multi-servi\u00e7o. A seguir, apresentamos uma compara\u00e7\u00e3o detalhada entre as duas ferramentas.<\/p>\n<h3>SSHGuard vs DenyHosts: compara\u00e7\u00e3o t\u00e9cnica e escolha da ferramenta certa<\/h3>\n<p>Para administradores que buscam implementar <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong>, \u00e9 fundamental entender as diferen\u00e7as t\u00e9cnicas entre as duas ferramentas para tomar a decis\u00e3o correta em cada cen\u00e1rio. O <strong>SSHGuard<\/strong> \u00e9 escrito em C, opera em tempo real monitorando logs com bloqueio imediato via firewall, enquanto o <strong>DenyHosts<\/strong> \u00e9 escrito em Python e trabalha de forma ass\u00edncrona, processando logs em intervalos e bloqueando via TCP Wrappers. Essas diferen\u00e7as impactam diretamente a performance, a lat\u00eancia de detec\u00e7\u00e3o e a compatibilidade com ambientes modernos.<\/p>\n<p>Uma vantagem significativa do <strong>SSHGuard<\/strong> \u00e9 o suporte nativo a m\u00faltiplos backends de bloqueio. Com ele, voc\u00ea pode bloquear IPs no iptables, nftables, pf, ipfw ou at\u00e9 mesmo no <code>hosts.deny<\/code> (mantendo compatibilidade com a abordagem do DenyHosts). J\u00e1 o <strong>DenyHosts<\/strong> depende exclusivamente do <code>\/etc\/hosts.deny<\/code>, o que exige que o OpenSSH seja compilado com suporte a TCP Wrappers \u2014 algo cada vez menos comum. Em distribui\u00e7\u00f5es como Ubuntu 20.04+ e Debian 11+, o suporte a TCP Wrappers n\u00e3o est\u00e1 mais presente por padr\u00e3o, tornando o DenyHosts ineficaz sem patches ou alternativas.<\/p>\n<p>Outro ponto de compara\u00e7\u00e3o \u00e9 o escopo de prote\u00e7\u00e3o. O <strong>SSHGuard<\/strong> monitora m\u00faltiplos servi\u00e7os simultaneamente: SSH, FTP, SMTP, IMAP, POP3, entre outros, permitindo bloquear um IP que ataca qualquer um deles. O <strong>DenyHosts<\/strong> foca exclusivamente em SSH, analisando logs de autentica\u00e7\u00e3o e ignorando ataques a outros daemons. Para ambientes que exp\u00f5em mais de um servi\u00e7o, o SSHGuard oferece uma defesa mais abrangente, enquanto o DenyHosts \u00e9 especializado e suficiente quando o SSH \u00e9 a \u00fanica porta aberta.<\/p>\n<p>A tabela a seguir resume as principais diferen\u00e7as entre as duas ferramentas, servindo como refer\u00eancia r\u00e1pida para profissionais de TI:<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#1e40af\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Caracter\u00edstica<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">SSHGuard<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">DenyHosts<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Linguagem<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">C (baixo consumo de recursos)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Python (maior consumo relativo)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Tempo de detec\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Tempo real (monitoramento cont\u00ednuo)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Intervalo agendado (cron\/daemon)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Backends de bloqueio<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">iptables, nftables, pf, ipfw, hosts.deny, nullroute<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Apenas \/etc\/hosts.deny (TCP Wrappers)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Servi\u00e7os monitorados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">SSH, FTP, SMTP, IMAP, POP3 e outros<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Apenas SSH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Compatibilidade moderna<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Alta (systemd, nftables, journal)<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Baixa (depende de TCP Wrappers)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">Sincroniza\u00e7\u00e3o centralizada<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">N\u00e3o nativa, mas integr\u00e1vel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Possu\u00eda (servi\u00e7o descontinuado)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Na pr\u00e1tica, a escolha depende do contexto. Para servidores modernos com systemd e nftables, o <strong>SSHGuard<\/strong> \u00e9 a op\u00e7\u00e3o natural. Para ambientes legados ou com restri\u00e7\u00f5es espec\u00edficas, o <strong>DenyHosts<\/strong> pode ser mantido como camada adicional. Na <strong>JRT Technology Solutions<\/strong>, avaliamos cada infraestrutura individualmente e recomendamos a combina\u00e7\u00e3o <strong>SSHGuard DenyHosts prote\u00e7\u00e3o<\/strong> quando h\u00e1 necessidade de compatibilidade com sistemas antigos e novos, garantindo transi\u00e7\u00e3o suave e defesa redundante. A seguir, mostramos como instalar e configurar o SSHGuard em distribui\u00e7\u00f5es Linux populares.<\/p>\n<h3>Instala\u00e7\u00e3o e configura\u00e7\u00e3o do SSHGuard em sistemas Linux<\/h3>\n<p>A instala\u00e7\u00e3o do <strong>SSHGuard<\/strong> varia de acordo com a distribui\u00e7\u00e3o, mas o processo \u00e9 simples e pode ser feito via gerenciador de pacotes. Em sistemas Debian, Ubuntu e derivados, utilize <code>apt install sshguard<\/code>. Em distribui\u00e7\u00f5es RHEL, CentOS Stream, Rocky Linux e AlmaLinux, o pacote est\u00e1 dispon\u00edvel no reposit\u00f3rio EPEL e pode ser instalado com <code>dnf install sshguard<\/code>. No Arch Linux, o pacote se encontra na comunidade e pode ser instalado com <code>pacman -S sshguard<\/code>. Ap\u00f3s a instala\u00e7\u00e3o, \u00e9 necess\u00e1rio configurar o backend de firewall desejado e ajustar os par\u00e2metros de detec\u00e7\u00e3o.<\/p>\n<p>No Ubuntu e no Debian, o SSHGuard utiliza o sistema <code>debconf<\/code> para configura\u00e7\u00e3o inicial. Durante a instala\u00e7\u00e3o, \u00e9 poss\u00edvel escolher o backend (iptables, nftables, hosts.deny, etc.) e definir o n\u00edvel de prote\u00e7\u00e3o. Caso prefira configura\u00e7\u00e3o manual, edite o arquivo <code>\/etc\/sshguard\/sshguard.conf<\/code> ou crie um override no diret\u00f3rio <code>\/etc\/sshguard\/<\/code>. Par\u00e2metros importantes incluem <code>BACKEND<\/code> (ex.: <code>nftables<\/code>), <code>THRESHOLD<\/code> (n\u00famero de tentativas antes do bloqueio, padr\u00e3o 5), <code>BLOCKTIME<\/code> (dura\u00e7\u00e3o do bloqueio em segundos, padr\u00e3o 120) e <code>DETECTION_TIME<\/code> (janela de tempo para contagem das tentativas, padr\u00e3o 180 segundos).<\/p>\n<p>Para distribui\u00e7\u00f5es com systemd, o servi\u00e7o pode ser habilitado com <code>systemctl enable --now sshguard<\/code>. \u00c9 fundamental verificar se o SSHGuard est\u00e1 lendo os logs corretamente. Em sistemas com journald, o SSHGuard pode ser configurado para ler diretamente do journal, enquanto em outros, ele monitora arquivos como <code>\/var\/log\/auth.log<\/code>. O arquivo de configura\u00e7\u00e3o permite definir o caminho dos logs com a op\u00e7\u00e3o <code>LOGFILE<\/code> ou usar o padr\u00e3o da distribui\u00e7\u00e3o. Testes de bloqueio podem ser realizados simulando tentativas de login inv\u00e1lidas a partir de outro IP, verificando se o bloqueio \u00e9 aplicado no firewall.<\/p>\n<p>A configura\u00e7\u00e3o de whitelist \u00e9 essencial para evitar que IPs leg\u00edtimos sejam bloqueados. No SSHGuard, pode-se criar o arquivo <code>\/etc\/sshguard\/whitelist<\/code> contendo endere\u00e7os IP ou faixas CIDR, um por linha. Na <strong>JRT Technology Solutions<\/strong>, sempre adicionamos os IPs fixos dos administradores, o IP do escrit\u00f3rio e os intervalos de monitoramento \u00e0 whitelist antes de ativar o servi\u00e7o em produ\u00e7\u00e3o. Essa pr\u00e1tica previne situa\u00e7\u00f5es embara\u00e7osas de auto-bloqueio, que podem interromper o acesso administrativo e gerar incidentes operacionais.<\/p>\n<p>Outra configura\u00e7\u00e3o relevante \u00e9 o <em>backoff exponencial<\/em>, que aumenta o tempo de bloqueio a cada reincid\u00eancia do mesmo IP. No SSHGuard, isso \u00e9 controlado pelas op\u00e7\u00f5es <code>INITIAL_BLOCK_TIME<\/code>, <code>MAX_BLOCK_TIME<\/code> e <code>REPEAT_OFFENSE_TIME<\/code>. Por exemplo, um IP bloqueado pela primeira vez pode ficar 120 segundos sem acesso; na segunda reincid\u00eancia, 240; na terceira, 480, at\u00e9 atingir o m\u00e1ximo configurado. Essa abordagem desestimula atacantes persistentes e reduz a carga sobre o sistema, j\u00e1 que IPs reincidentes ficam bloqueados por per\u00edodos progressivamente maiores.<\/p>\n<p>Para ambientes com nftables, o SSHGuard cria uma<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Gostou do conte\u00fado? Fale com nossos especialistas!<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions est\u00e1 pronta para implementar, configurar e dar suporte \u00e0s tecnologias abordadas neste artigo.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Gostaria%20de%20mais%20informa%C3%A7%C3%B5es%20sobre%20os%20servi%C3%A7os%20da%20JRT%20Technology%20Solutions.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Falar no WhatsApp<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Em um s\u00e1bado, 29 de agosto de 2026, o mundo acompanha as not\u00edcias sobre a remo\u00e7\u00e3o de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como amea\u00e7as persistentes podem paralisar infraestrutura cr\u00edtica e gerar oscila\u00e7\u00f5es globais \u2014 no caso, nos pre\u00e7os do petr\u00f3leo. No campo digital, servidores Linux e Unix &#8230; <a title=\"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH\" class=\"read-more\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/\" aria-label=\"Read more about SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH\">Ler mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":2540,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[8],"tags":[3387],"class_list":["post-2541","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-falhas-de-seguranca","tag-sshguard-denyhosts-protecao-brute-force-ssh"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Em um s\u00e1bado, 29 de agosto de 2026, o mundo acompanha as not\u00edcias sobre a remo\u00e7\u00e3o de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como amea\u00e7as persistentes podem paralisar infraestrutura cr\u00edtica e gerar oscila\u00e7\u00f5es globais \u2014 no caso, nos pre\u00e7os do petr\u00f3leo. No campo digital, servidores Linux e Unix\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Em um s\u00e1bado, 29 de agosto de 2026, o mundo acompanha as not\u00edcias sobre a remo\u00e7\u00e3o de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como amea\u00e7as persistentes podem paralisar infraestrutura cr\u00edtica e gerar oscila\u00e7\u00f5es globais \u2014 no caso, nos pre\u00e7os do petr\u00f3leo. No campo digital, servidores Linux e Unix\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-29T15:05:52+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-29T15:05:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Em um s\u00e1bado, 29 de agosto de 2026, o mundo acompanha as not\u00edcias sobre a remo\u00e7\u00e3o de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como amea\u00e7as persistentes podem paralisar infraestrutura cr\u00edtica e gerar oscila\u00e7\u00f5es globais \u2014 no caso, nos pre\u00e7os do petr\u00f3leo. No campo digital, servidores Linux e Unix\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#blogposting\",\"name\":\"SSHGuard DenyHosts prote\\u00e7\\u00e3o contra brute force SSH - BLOG - JRT Technology Solutions\",\"headline\":\"SSHGuard DenyHosts prote\\u00e7\\u00e3o contra brute force SSH\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1788015949359.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"SSHGuard DenyHosts prote\\u00e7\\u00e3o contra brute force SSH\"},\"datePublished\":\"2026-08-29T12:05:52-03:00\",\"dateModified\":\"2026-08-29T12:05:52-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#webpage\"},\"articleSection\":\"Falhas de Seguran\\u00e7a, SSHGuard DenyHosts prote\\u00e7\\u00e3o brute force SSH\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"position\":2,\"name\":\"Falhas de Seguran\\u00e7a\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#listItem\",\"name\":\"SSHGuard DenyHosts prote\\u00e7\\u00e3o contra brute force SSH\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#listItem\",\"position\":3,\"name\":\"SSHGuard DenyHosts prote\\u00e7\\u00e3o contra brute force SSH\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/falhas-de-seguranca\\\/#listItem\",\"name\":\"Falhas de Seguran\\u00e7a\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/\",\"name\":\"SSHGuard DenyHosts prote\\u00e7\\u00e3o contra brute force SSH - BLOG - JRT Technology Solutions\",\"description\":\"Em um s\\u00e1bado, 29 de agosto de 2026, o mundo acompanha as not\\u00edcias sobre a remo\\u00e7\\u00e3o de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como amea\\u00e7as persistentes podem paralisar infraestrutura cr\\u00edtica e gerar oscila\\u00e7\\u00f5es globais \\u2014 no caso, nos pre\\u00e7os do petr\\u00f3leo. No campo digital, servidores Linux e Unix\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1788015949359.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"SSHGuard DenyHosts prote\\u00e7\\u00e3o contra brute force SSH\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/29\\\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\\\/#mainImage\"},\"datePublished\":\"2026-08-29T12:05:52-03:00\",\"dateModified\":\"2026-08-29T12:05:52-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH - BLOG - JRT Technology Solutions","description":"Em um s\u00e1bado, 29 de agosto de 2026, o mundo acompanha as not\u00edcias sobre a remo\u00e7\u00e3o de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como amea\u00e7as persistentes podem paralisar infraestrutura cr\u00edtica e gerar oscila\u00e7\u00f5es globais \u2014 no caso, nos pre\u00e7os do petr\u00f3leo. No campo digital, servidores Linux e Unix","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#blogposting","name":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH - BLOG - JRT Technology Solutions","headline":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1788015949359.jpg","width":1440,"height":1024,"caption":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH"},"datePublished":"2026-08-29T12:05:52-03:00","dateModified":"2026-08-29T12:05:52-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#webpage"},"articleSection":"Falhas de Seguran\u00e7a, SSHGuard DenyHosts prote\u00e7\u00e3o brute force SSH"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","position":2,"name":"Falhas de Seguran\u00e7a","item":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#listItem","name":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#listItem","position":3,"name":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/#listItem","name":"Falhas de Seguran\u00e7a"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/","name":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH - BLOG - JRT Technology Solutions","description":"Em um s\u00e1bado, 29 de agosto de 2026, o mundo acompanha as not\u00edcias sobre a remo\u00e7\u00e3o de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como amea\u00e7as persistentes podem paralisar infraestrutura cr\u00edtica e gerar oscila\u00e7\u00f5es globais \u2014 no caso, nos pre\u00e7os do petr\u00f3leo. No campo digital, servidores Linux e Unix","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1788015949359.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#mainImage","width":1440,"height":1024,"caption":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/#mainImage"},"datePublished":"2026-08-29T12:05:52-03:00","dateModified":"2026-08-29T12:05:52-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH - BLOG - JRT Technology Solutions","og:description":"Em um s\u00e1bado, 29 de agosto de 2026, o mundo acompanha as not\u00edcias sobre a remo\u00e7\u00e3o de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como amea\u00e7as persistentes podem paralisar infraestrutura cr\u00edtica e gerar oscila\u00e7\u00f5es globais \u2014 no caso, nos pre\u00e7os do petr\u00f3leo. No campo digital, servidores Linux e Unix","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-29T15:05:52+00:00","article:modified_time":"2026-08-29T15:05:52+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH - BLOG - JRT Technology Solutions","twitter:description":"Em um s\u00e1bado, 29 de agosto de 2026, o mundo acompanha as not\u00edcias sobre a remo\u00e7\u00e3o de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como amea\u00e7as persistentes podem paralisar infraestrutura cr\u00edtica e gerar oscila\u00e7\u00f5es globais \u2014 no caso, nos pre\u00e7os do petr\u00f3leo. No campo digital, servidores Linux e Unix","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2541","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-09-01 14:46:49","updated":"2026-09-01 14:46:49","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/\" title=\"Falhas de Seguran\u00e7a\">Falhas de Seguran\u00e7a<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tSSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"Falhas de Seguran\u00e7a","link":"https:\/\/jrtx.com.br\/blog\/category\/falhas-de-seguranca\/"},{"label":"SSHGuard DenyHosts prote\u00e7\u00e3o contra brute force SSH","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/29\/sshguard-denyhosts-protecao-contra-brute-force-ssh-3\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2541","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2541"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2541\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2540"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2541"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2541"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2541"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}