wils@web ~ $ cat ~/ajuda/guia-para-configurar-o-firewall-nftables-0-9-no-ubuntu-22-04.md
SegurançaGuia para configurar o firewall nftables 0.9 no Ubuntu 22.04
O nftables é uma ferramenta moderna para gerenciamento de firewall no Linux, substituindo o iptables e oferecendo uma sintaxe mais simples e funcionalidades avançadas. Este guia irá ajudá-lo a configurar o nftables 0.9 no Ubuntu 22.04.
Pré-requisitos
- Ubuntu 22.04 instalado.
- Acesso root ou sudo.
Instalação do nftables
O nftables já vem pré-instalado no Ubuntu 22.04, mas você pode garantir que está atualizado com os seguintes comandos:
sudo apt update
sudo apt install nftables
Iniciando o serviço
Para iniciar o serviço do nftables e garantir que ele seja executado no boot, use:
sudo systemctl start nftables
sudo systemctl enable nftables
Configurando regras básicas
Crie um arquivo de configuração para o nftables:
sudo nano /etc/nftables.conf
Adicione as seguintes regras básicas:
#!/usr/sbin/nft -f
flush ruleset
table inet filter {
chain input {
type filter hook input priority 0; policy drop;
iif "lo" accept
ct state established,related accept
tcp dport 22 accept
ip saddr 192.168.1.0/24 accept
}
chain forward {
type filter hook forward priority 0; policy drop;
}
chain output {
type filter hook output priority 0; policy accept;
}
}
Essas regras permitem:
- Conexões locais (lo) são aceitas.
- Conexões já estabelecidas são aceitas.
- Conexões SSH na porta 22 são aceitas.
- Conexões da rede local 192.168.1.0/24 são aceitas.
Aplicando as regras
Para aplicar as regras que você configurou, execute:
sudo nft -f /etc/nftables.conf
Verificando as regras
Para visualizar as regras ativas, utilize:
sudo nft list ruleset
Conclusão
O nftables é uma ferramenta poderosa e flexível para gerenciar o tráfego de rede em seu servidor. Lembre-se de testar suas regras cuidadosamente e ajustar conforme necessário. Uma dica útil é sempre fazer backup de suas configurações antes de aplicar mudanças significativas.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.