wils@web ~ $ cat ~/ajuda/guia-pratico-para-utilizar-nftables-no-debian-11-e-otimizar-o-controle-de-trafego.md

Segurança

Guia prático para utilizar nftables no Debian 11 e otimizar o controle de tráfego

atualizado em 07/09/2026

O nftables é uma ferramenta poderosa para gerenciamento de firewall no Linux, substituindo o iptables. Este guia prático irá orientá-lo na configuração e otimização do nftables no Debian 11.

Introdução

O nftables oferece uma sintaxe mais simples e uma performance melhorada em comparação ao iptables. Neste guia, abordaremos a instalação, configuração básica e otimização do controle de tráfego.

Passo a Passo

1. Instalação do nftables

sudo apt update
sudo apt install nftables

2. Habilitar o serviço nftables

sudo systemctl enable nftables
sudo systemctl start nftables

3. Verificar a instalação

nft --version

4. Criar uma configuração básica

Crie um arquivo de configuração em /etc/nftables.conf com o seguinte conteúdo:

table inet filter {
    chain input {
        type filter hook input priority 0; policy drop;
        ip saddr 192.168.0.0/24 accept
        ct state established,related accept
        tcp dport 22 accept
    }
}

5. Carregar a configuração

sudo nft -f /etc/nftables.conf

6. Verificar as regras ativas

nft list ruleset

7. Otimização do controle de tráfego

Para otimizar o controle de tráfego, considere as seguintes práticas:

  • Utilize conntrack para gerenciar conexões.
  • Defina políticas de drop para conexões não reconhecidas.
  • Limite a taxa de pacotes com limit.

8. Exemplo de limitação de taxa

nft add rule inet filter input tcp dport 80 limit rate 5/minute accept

Conclusão

O nftables é uma ferramenta poderosa que, quando configurada corretamente, pode melhorar significativamente a segurança e o desempenho do seu servidor. Lembre-se de sempre testar suas regras em um ambiente seguro antes de aplicá-las em produção.

Dica: Use o comando nft monitor para acompanhar as mudanças em tempo real nas regras do seu firewall.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.