wils@web ~ $ cat ~/ajuda/como-configurar-regras-de-firewall-personalizadas-com-nftables-no-ubuntu-22-04-guia-passo-a-passo.md

Segurança

Como configurar regras de firewall personalizadas com nftables no Ubuntu 22.04: Guia passo a passo

atualizado em 26/08/2026

O nftables é uma ferramenta poderosa para gerenciar regras de firewall no Linux, substituindo o iptables. Este guia irá te mostrar como configurar regras de firewall personalizadas no Ubuntu 22.04.

Pré-requisitos

  • Ubuntu 22.04 instalado.
  • Acesso root ou privilégios de sudo.
  • nftables instalado (geralmente já vem por padrão).

Passo a Passo

1. Verificar a instalação do nftables

sudo nft --version

Certifique-se de que o nftables esteja instalado e verifique a versão.

2. Limpar regras existentes

sudo nft flush ruleset

Isso remove todas as regras existentes, permitindo que você comece do zero.

3. Criar uma nova tabela

sudo nft add table inet filter

Esta tabela será usada para armazenar suas regras de firewall.

4. Criar uma nova cadeia

sudo nft add chain inet filter input { type filter hook input priority 0; }

Esta cadeia irá filtrar pacotes de entrada.

5. Adicionar regras de firewall

  • Permitir tráfego de loopback:
  • sudo nft add rule inet filter input ip saddr 127.0.0.1 accept
  • Permitir tráfego SSH:
  • sudo nft add rule inet filter input tcp dport 22 accept
  • Permitir tráfego ICMP:
  • sudo nft add rule inet filter input icmp accept
  • Bloquear todo o tráfego restante:
  • sudo nft add rule inet filter input drop

6. Salvar as regras

sudo nft list ruleset > /etc/nftables.conf

Isso garante que suas regras sejam aplicadas após a reinicialização.

7. Habilitar o serviço nftables

sudo systemctl enable nftables
sudo systemctl start nftables

Ative e inicie o serviço para garantir que as regras sejam aplicadas automaticamente.

Conclusão

Com essas etapas, você configurou um firewall básico usando nftables no Ubuntu 22.04. Para uma segurança adicional, considere revisar e ajustar suas regras conforme necessário.

Dica: Sempre teste suas regras em um ambiente controlado antes de aplicá-las em produção.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.