wils@web ~ $ cat ~/ajuda/como-configurar-regras-de-firewall-personalizadas-com-nftables-no-ubuntu-22-04-guia-passo-a-passo.md
SegurançaComo configurar regras de firewall personalizadas com nftables no Ubuntu 22.04: Guia passo a passo
O nftables é uma ferramenta poderosa para gerenciar regras de firewall no Linux, substituindo o iptables. Este guia irá te mostrar como configurar regras de firewall personalizadas no Ubuntu 22.04.
Pré-requisitos
- Ubuntu 22.04 instalado.
- Acesso root ou privilégios de sudo.
- nftables instalado (geralmente já vem por padrão).
Passo a Passo
1. Verificar a instalação do nftables
sudo nft --version
Certifique-se de que o nftables esteja instalado e verifique a versão.
2. Limpar regras existentes
sudo nft flush ruleset
Isso remove todas as regras existentes, permitindo que você comece do zero.
3. Criar uma nova tabela
sudo nft add table inet filter
Esta tabela será usada para armazenar suas regras de firewall.
4. Criar uma nova cadeia
sudo nft add chain inet filter input { type filter hook input priority 0; }
Esta cadeia irá filtrar pacotes de entrada.
5. Adicionar regras de firewall
- Permitir tráfego de loopback:
sudo nft add rule inet filter input ip saddr 127.0.0.1 accept
sudo nft add rule inet filter input tcp dport 22 accept
sudo nft add rule inet filter input icmp accept
sudo nft add rule inet filter input drop
6. Salvar as regras
sudo nft list ruleset > /etc/nftables.conf
Isso garante que suas regras sejam aplicadas após a reinicialização.
7. Habilitar o serviço nftables
sudo systemctl enable nftables
sudo systemctl start nftables
Ative e inicie o serviço para garantir que as regras sejam aplicadas automaticamente.
Conclusão
Com essas etapas, você configurou um firewall básico usando nftables no Ubuntu 22.04. Para uma segurança adicional, considere revisar e ajustar suas regras conforme necessário.
Dica: Sempre teste suas regras em um ambiente controlado antes de aplicá-las em produção.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.