wils@web ~ $ cat ~/ajuda/como-configurar-o-nftables-1-0-para-gerenciamento-de-firewall-no-debian-12.md

Segurança

Como configurar o nftables 1.0 para gerenciamento de firewall no Debian 12

atualizado em 08/08/2026

Introdução

O nftables é uma ferramenta poderosa para gerenciamento de firewall no Debian 12, substituindo o iptables com uma sintaxe mais simples e flexível. Este manual irá guiá-lo na configuração do nftables 1.0.

Passo a Passo

1. Instalação do nftables

O nftables já vem instalado por padrão no Debian 12. Para garantir que você tenha a versão mais recente, execute:

sudo apt update
sudo apt install nftables

2. Habilitando o serviço

Para iniciar e habilitar o serviço nftables, use os seguintes comandos:

sudo systemctl start nftables
sudo systemctl enable nftables

3. Criando uma configuração básica

Crie um arquivo de configuração em /etc/nftables.conf:

sudo nano /etc/nftables.conf

Adicione a seguinte configuração básica:

table ip filter {
    chain input {
        type filter hook input priority 0; policy drop;
        iif "lo" accept
        ct state established,related accept
        ip saddr 192.168.1.0/24 accept
        ip protocol icmp accept
    }
    chain forward {
        type filter hook forward priority 0; policy drop;
    }
    chain output {
        type filter hook output priority 0; policy accept;
    }
}

4. Aplicando a configuração

Para aplicar a configuração, use o comando:

sudo nft -f /etc/nftables.conf

5. Verificando as regras

Para verificar as regras aplicadas, execute:

sudo nft list ruleset

6. Persistindo as regras após reinicialização

As regras serão aplicadas automaticamente na reinicialização, pois o serviço nftables está habilitado. Para testar, reinicie o sistema:

sudo reboot

Conclusão

O nftables proporciona um gerenciamento de firewall eficiente e flexível. Lembre-se de revisar suas regras regularmente e ajustar conforme necessário para garantir a segurança do seu sistema.

Dica: Sempre faça backup de sua configuração antes de realizar alterações significativas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.