wils@web ~ $ cat ~/ajuda/o-que-e-nftables-e-como-utiliza-lo-para-gerenciar-regras-de-firewall-no-linux.md

Segurança

O que é nftables e como utilizá-lo para gerenciar regras de firewall no Linux

atualizado em 30/08/2026

O nftables é uma ferramenta moderna para gerenciamento de regras de firewall no Linux, substituindo o iptables. Ele oferece uma sintaxe mais simples e flexível, permitindo a criação de regras de filtragem de pacotes de forma eficiente.

Introdução ao nftables

Com o nftables, você pode gerenciar regras de firewall de maneira centralizada e com suporte a tabelas, cadeias e conjuntos. Abaixo, apresentamos um guia passo a passo para utilizar o nftables no seu sistema Linux.

Instalação do nftables

Para instalar o nftables, utilize o gerenciador de pacotes de sua distribuição. Por exemplo:

# Para distribuições baseadas em Debian/Ubuntu
sudo apt update
sudo apt install nftables

# Para distribuições baseadas em Red Hat/Fedora
sudo dnf install nftables

Configurando o nftables

Após a instalação, você pode iniciar o serviço e habilitá-lo para iniciar automaticamente:

# Iniciar o serviço
sudo systemctl start nftables

# Habilitar o serviço
sudo systemctl enable nftables

Criando Regras Básicas

Para começar a utilizar o nftables, você pode criar uma tabela e uma cadeia de regras:

# Criar uma tabela chamada 'filter'
nft add table ip filter

# Criar uma cadeia chamada 'input' na tabela 'filter'
nft add chain ip filter input { type filter hook input priority 0; }

# Permitir tráfego de loopback
nft add rule ip filter input iif "lo" accept

Bloqueando Acesso

Para bloquear o acesso de um IP específico, utilize o seguinte comando:

# Bloquear um IP específico
nft add rule ip filter input ip saddr 192.168.1.100 drop

Permitindo Acesso a Serviços

Para permitir o tráfego de um serviço, como SSH, adicione a seguinte regra:

# Permitir tráfego SSH
nft add rule ip filter input tcp dport 22 accept

Visualizando Regras

Para visualizar as regras atualmente configuradas, utilize o comando:

# Listar regras
nft list ruleset

Persistindo Configurações

Para garantir que suas regras sejam aplicadas após a reinicialização, salve as configurações:

# Salvar as configurações
sudo nft list ruleset > /etc/nftables.conf

# Carregar as configurações na inicialização
sudo systemctl restart nftables

Conclusão

O nftables é uma poderosa ferramenta para gerenciamento de firewall no Linux. Com sua sintaxe simplificada e recursos avançados, ele se destaca como uma solução moderna. Dica: Sempre teste suas regras em um ambiente controlado antes de aplicá-las em produção.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.