wils@web ~ $ cat ~/ajuda/o-que-e-nftables-e-como-utiliza-lo-para-gerenciar-regras-de-firewall-no-linux.md
SegurançaO que é nftables e como utilizá-lo para gerenciar regras de firewall no Linux
O nftables é uma ferramenta moderna para gerenciamento de regras de firewall no Linux, substituindo o iptables. Ele oferece uma sintaxe mais simples e flexível, permitindo a criação de regras de filtragem de pacotes de forma eficiente.
Introdução ao nftables
Com o nftables, você pode gerenciar regras de firewall de maneira centralizada e com suporte a tabelas, cadeias e conjuntos. Abaixo, apresentamos um guia passo a passo para utilizar o nftables no seu sistema Linux.
Instalação do nftables
Para instalar o nftables, utilize o gerenciador de pacotes de sua distribuição. Por exemplo:
# Para distribuições baseadas em Debian/Ubuntu
sudo apt update
sudo apt install nftables
# Para distribuições baseadas em Red Hat/Fedora
sudo dnf install nftables
Configurando o nftables
Após a instalação, você pode iniciar o serviço e habilitá-lo para iniciar automaticamente:
# Iniciar o serviço
sudo systemctl start nftables
# Habilitar o serviço
sudo systemctl enable nftables
Criando Regras Básicas
Para começar a utilizar o nftables, você pode criar uma tabela e uma cadeia de regras:
# Criar uma tabela chamada 'filter'
nft add table ip filter
# Criar uma cadeia chamada 'input' na tabela 'filter'
nft add chain ip filter input { type filter hook input priority 0; }
# Permitir tráfego de loopback
nft add rule ip filter input iif "lo" accept
Bloqueando Acesso
Para bloquear o acesso de um IP específico, utilize o seguinte comando:
# Bloquear um IP específico
nft add rule ip filter input ip saddr 192.168.1.100 drop
Permitindo Acesso a Serviços
Para permitir o tráfego de um serviço, como SSH, adicione a seguinte regra:
# Permitir tráfego SSH
nft add rule ip filter input tcp dport 22 accept
Visualizando Regras
Para visualizar as regras atualmente configuradas, utilize o comando:
# Listar regras
nft list ruleset
Persistindo Configurações
Para garantir que suas regras sejam aplicadas após a reinicialização, salve as configurações:
# Salvar as configurações
sudo nft list ruleset > /etc/nftables.conf
# Carregar as configurações na inicialização
sudo systemctl restart nftables
Conclusão
O nftables é uma poderosa ferramenta para gerenciamento de firewall no Linux. Com sua sintaxe simplificada e recursos avançados, ele se destaca como uma solução moderna. Dica: Sempre teste suas regras em um ambiente controlado antes de aplicá-las em produção.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.