wils@web ~ $ cat ~/ajuda/guia-para-configurar-um-firewall-robusto-para-wordpress-em-vps-usando-iptables.md

Segurança

Guia para configurar um firewall robusto para WordPress em VPS usando iptables

atualizado em 23/07/2026

Introdução

Configurar um firewall robusto é essencial para proteger seu site WordPress em uma VPS. Neste guia, utilizaremos o iptables, uma ferramenta poderosa para gerenciar regras de firewall no Linux.

Passo a Passo

1. Acesse seu servidor VPS

Utilize SSH para conectar-se ao seu servidor:

ssh usuario@ip_do_servidor

2. Verifique as regras atuais do iptables

Antes de aplicar novas regras, é importante verificar as existentes:

sudo iptables -L -n -v

3. Limpe as regras existentes

Para começar do zero, limpe as regras atuais:

sudo iptables -F

4. Defina políticas padrão

Defina políticas padrão para aceitar ou bloquear conexões:

sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT

5. Permita conexões essenciais

Adicione regras para permitir conexões essenciais:

sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT

6. Proteja seu WordPress

Adicione regras para proteger seu WordPress:

sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 3306 -j DROP

7. Salve suas regras

Salve suas regras para que sejam aplicadas após a reinicialização:

sudo iptables-save | sudo tee /etc/iptables/rules.v4

Conclusão

Com essas configurações, seu WordPress estará mais protegido contra ataques. Lembre-se de revisar e atualizar suas regras regularmente.

Dica: Considere usar ferramentas como fail2ban para adicionar uma camada extra de proteção.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.