wils@web ~ $ cat ~/ajuda/o-que-e-o-nftables-e-como-utiliza-lo-para-gerenciamento-de-firewall-no-debian-11.md
SegurançaO que é o nftables e como utilizá-lo para gerenciamento de firewall no Debian 11
O nftables é uma ferramenta moderna para gerenciamento de firewall no Linux, substituindo o iptables. Ele oferece uma interface mais simples e poderosa para a configuração de regras de filtragem de pacotes.
Introdução ao nftables
O nftables foi introduzido no kernel Linux 3.13 e é a solução recomendada para gerenciamento de firewall a partir do Debian 11. Ele permite a criação de regras de filtragem, NAT e controle de tráfego de forma mais eficiente.
Instalação do nftables no Debian 11
sudo apt update
sudo apt install nftables
Configurando o nftables
Após a instalação, você pode iniciar o serviço e habilitá-lo para iniciar automaticamente:
sudo systemctl start nftables
sudo systemctl enable nftables
Criando uma nova tabela
Para criar uma nova tabela, use o seguinte comando:
sudo nft add table ip filter
Criando cadeias
As cadeias são usadas para definir o que fazer com os pacotes. Crie uma cadeia de entrada:
sudo nft add chain ip filter input { type filter hook input priority 0; }
Adicionando regras
Adicione regras à cadeia de entrada para permitir tráfego SSH e bloquear tudo o mais:
sudo nft add rule ip filter input tcp dport 22 accept
sudo nft add rule ip filter input drop
Visualizando a configuração
Para ver as tabelas e regras atuais, use:
sudo nft list ruleset
Persistindo as configurações
As configurações do nftables não são persistentes por padrão. Para salvar suas regras, utilize:
sudo nft list ruleset > /etc/nftables.conf
Para carregar as regras ao iniciar o sistema, edite o arquivo de configuração:
sudo nano /etc/systemd/system/nftables.service
Conclusão
O nftables é uma ferramenta poderosa e flexível para gerenciamento de firewall no Debian 11. Experimente criar regras personalizadas para atender às suas necessidades específicas.
Dica: Sempre teste suas regras em um ambiente seguro antes de aplicá-las em produção.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.