wils@web ~ $ cat ~/ajuda/o-que-e-o-nftables-e-como-utiliza-lo-para-gerenciamento-de-firewall-no-debian-11.md

Segurança

O que é o nftables e como utilizá-lo para gerenciamento de firewall no Debian 11

atualizado em 05/09/2026

O nftables é uma ferramenta moderna para gerenciamento de firewall no Linux, substituindo o iptables. Ele oferece uma interface mais simples e poderosa para a configuração de regras de filtragem de pacotes.

Introdução ao nftables

O nftables foi introduzido no kernel Linux 3.13 e é a solução recomendada para gerenciamento de firewall a partir do Debian 11. Ele permite a criação de regras de filtragem, NAT e controle de tráfego de forma mais eficiente.

Instalação do nftables no Debian 11

sudo apt update
sudo apt install nftables

Configurando o nftables

Após a instalação, você pode iniciar o serviço e habilitá-lo para iniciar automaticamente:

sudo systemctl start nftables
sudo systemctl enable nftables

Criando uma nova tabela

Para criar uma nova tabela, use o seguinte comando:

sudo nft add table ip filter

Criando cadeias

As cadeias são usadas para definir o que fazer com os pacotes. Crie uma cadeia de entrada:

sudo nft add chain ip filter input { type filter hook input priority 0; }

Adicionando regras

Adicione regras à cadeia de entrada para permitir tráfego SSH e bloquear tudo o mais:

sudo nft add rule ip filter input tcp dport 22 accept
sudo nft add rule ip filter input drop

Visualizando a configuração

Para ver as tabelas e regras atuais, use:

sudo nft list ruleset

Persistindo as configurações

As configurações do nftables não são persistentes por padrão. Para salvar suas regras, utilize:

sudo nft list ruleset > /etc/nftables.conf

Para carregar as regras ao iniciar o sistema, edite o arquivo de configuração:

sudo nano /etc/systemd/system/nftables.service

Conclusão

O nftables é uma ferramenta poderosa e flexível para gerenciamento de firewall no Debian 11. Experimente criar regras personalizadas para atender às suas necessidades específicas.

Dica: Sempre teste suas regras em um ambiente seguro antes de aplicá-las em produção.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.