wils@web ~ $ cat ~/ajuda/guia-para-configurar-o-firewall-nftables-0-9-no-ubuntu-22-04.md

Segurança

Guia para configurar o firewall nftables 0.9 no Ubuntu 22.04

atualizado em 13/08/2026

O nftables é uma ferramenta moderna para gerenciamento de firewall no Linux, substituindo o iptables e oferecendo uma sintaxe mais simples e funcionalidades avançadas. Este guia irá ajudá-lo a configurar o nftables 0.9 no Ubuntu 22.04.

Pré-requisitos

  • Ubuntu 22.04 instalado.
  • Acesso root ou sudo.

Instalação do nftables

O nftables já vem pré-instalado no Ubuntu 22.04, mas você pode garantir que está atualizado com os seguintes comandos:

sudo apt update
sudo apt install nftables

Iniciando o serviço

Para iniciar o serviço do nftables e garantir que ele seja executado no boot, use:

sudo systemctl start nftables
sudo systemctl enable nftables

Configurando regras básicas

Crie um arquivo de configuração para o nftables:

sudo nano /etc/nftables.conf

Adicione as seguintes regras básicas:

#!/usr/sbin/nft -f

flush ruleset

table inet filter {
    chain input {
        type filter hook input priority 0; policy drop;
        iif "lo" accept
        ct state established,related accept
        tcp dport 22 accept
        ip saddr 192.168.1.0/24 accept
    }
    chain forward {
        type filter hook forward priority 0; policy drop;
    }
    chain output {
        type filter hook output priority 0; policy accept;
    }
}

Essas regras permitem:

  • Conexões locais (lo) são aceitas.
  • Conexões já estabelecidas são aceitas.
  • Conexões SSH na porta 22 são aceitas.
  • Conexões da rede local 192.168.1.0/24 são aceitas.

Aplicando as regras

Para aplicar as regras que você configurou, execute:

sudo nft -f /etc/nftables.conf

Verificando as regras

Para visualizar as regras ativas, utilize:

sudo nft list ruleset

Conclusão

O nftables é uma ferramenta poderosa e flexível para gerenciar o tráfego de rede em seu servidor. Lembre-se de testar suas regras cuidadosamente e ajustar conforme necessário. Uma dica útil é sempre fazer backup de suas configurações antes de aplicar mudanças significativas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.