wils@web ~ $ cat ~/ajuda/guia-pratico-para-gerenciar-regras-de-firewall-com-nftables-no-debian-11.md

Segurança

Guia prático para gerenciar regras de firewall com nftables no Debian 11

atualizado em 01/08/2026

O nftables é uma ferramenta poderosa para gerenciar regras de firewall no Debian 11, substituindo o antigo iptables. Este guia prático irá ajudá-lo a configurar e gerenciar suas regras de firewall de forma eficiente.

Introdução ao nftables

O nftables oferece uma interface unificada e mais simples para gerenciar regras de filtragem de pacotes. Ele utiliza uma sintaxe mais clara e permite a manipulação de tabelas, cadeias e regras de forma mais intuitiva.

Instalação do nftables

sudo apt update
sudo apt install nftables

Verificando o status do nftables

sudo systemctl status nftables

Para garantir que o serviço esteja ativo, você pode iniciar o serviço com:

sudo systemctl start nftables

Configurando regras básicas

Vamos criar uma configuração básica para permitir tráfego SSH e bloquear todo o restante.

Criando a tabela

sudo nft add table inet filter

Criando cadeias

sudo nft add chain inet filter input { type filter hook input priority 0; }
sudo nft add chain inet filter forward { type filter hook forward priority 0; }
sudo nft add chain inet filter output { type filter hook output priority 0; }

Adicionando regras

sudo nft add rule inet filter input tcp dport 22 accept
sudo nft add rule inet filter input drop

Salvando e carregando regras

Para garantir que suas regras persistam após reinicializações, salve a configuração:

sudo nft list ruleset > /etc/nftables.conf

Carregue as regras ao iniciar o sistema adicionando o seguinte ao arquivo de configuração do sistema:

sudo nano /etc/systemd/system/nftables.service

Adicione a seguinte linha ao arquivo:

[Service]
ExecStart=/usr/sbin/nft -f /etc/nftables.conf

Visualizando regras

sudo nft list ruleset

Conclusão

O nftables é uma ferramenta robusta para gerenciar regras de firewall no Debian 11. Lembre-se de testar suas regras em um ambiente controlado antes de aplicá-las em produção.

Dica: Sempre faça backup de suas regras antes de realizar alterações significativas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.