wils@web ~ $ cat ~/ajuda/guia-pratico-para-implementar-regras-de-firewall-com-iptables-no-centos-8.md

Segurança

Guia prático para implementar regras de firewall com iptables no CentOS 8

atualizado em 07/08/2026

O iptables é uma ferramenta poderosa para gerenciar regras de firewall no Linux, especialmente no CentOS 8. Este guia prático irá ajudá-lo a implementar regras básicas de firewall usando o iptables.

Introdução

O iptables permite que você controle o tráfego de rede com base em uma série de regras. É crucial para proteger seu servidor contra acessos não autorizados.

Passo a Passo

1. Instalando o iptables

O iptables geralmente já vem instalado no CentOS 8, mas você pode garantir que ele esteja presente com o seguinte comando:

sudo dnf install iptables

2. Verificando as Regras Atuais

Antes de adicionar novas regras, é importante verificar as regras existentes:

sudo iptables -L -n -v

3. Permitindo Acesso SSH

Para permitir acesso SSH (porta 22), adicione a seguinte regra:

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

4. Bloqueando Acesso a uma Porta Específica

Para bloquear o acesso à porta 80 (HTTP), use:

sudo iptables -A INPUT -p tcp --dport 80 -j DROP

5. Salvando as Regras

Após adicionar suas regras, é essencial salvá-las para que persistam após reinicializações:

sudo iptables-save | sudo tee /etc/sysconfig/iptables

6. Reiniciando o Serviço do Firewall

Reinicie o serviço do firewall para aplicar as novas regras:

sudo systemctl restart iptables

Conclusão

O uso do iptables é vital para a segurança do seu servidor. Lembre-se de revisar suas regras regularmente e considerar o uso de ferramentas como firewalld para uma gestão mais simplificada.

Dica: Sempre faça backup das suas regras antes de realizar alterações significativas.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.