{"id":809298,"date":"2026-05-18T07:40:09","date_gmt":"2026-05-18T07:40:09","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=809298"},"modified":"2026-05-18T07:40:09","modified_gmt":"2026-05-18T07:40:09","slug":"como-configurar-um-firewall-linux","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/pt-br\/blog\/como-configurar-um-firewall-linux\/","title":{"rendered":"Como configurar um firewall Linux: O guia definitivo"},"content":{"rendered":"<p><span style=\"font-weight: 400;\"><div class=\"in-context-cta\"><h2 style=\"margin-top: 0px;\">Pontos principais<\/h2>\n<p style=\"text-align: left;\"><strong>Como configurar um firewall do Linux<\/strong><\/p>\n<ul>\n<li><strong>no\u00e7\u00f5es b\u00e1sicas de iptables<\/strong>\n<ul>\n<li><strong>As tabelas<\/strong> agrupam tipos de tratamento de pacotes (por exemplo, filtro, nat)<\/li>\n<li><strong>As cadeias<\/strong> (INPUT, OUTPUT, FORWARD) definem como os pacotes s\u00e3o aceitos, descartados ou rejeitados<\/li>\n<li><strong>As regras<\/strong> decidem as a\u00e7\u00f5es finais (aceitar, descartar, rejeitar) com base no IP, na porta ou no protocolo<\/li>\n<li><strong>Salvar regras<\/strong> com systemd ou netfilter-persistent para persistir ap\u00f3s a reinicializa\u00e7\u00e3o<\/li>\n<\/ul>\n<\/li>\n<li><strong>Front-ends alternativos<\/strong>\n<ul>\n<li><strong>UFW<\/strong> (Uncomplicated Firewall): Comandos simples (por exemplo, <code>ufw allow ssh<\/code>)<\/li>\n<li><strong>firewalld<\/strong>: Zonas para n\u00edveis de confian\u00e7a<code>(firewall-cmd -add-service=http -permanent<\/code>)<\/li>\n<li><strong>CSF<\/strong> (ConfigServer Firewall): Detec\u00e7\u00e3o avan\u00e7ada de intrus\u00e3o e controle do iptables<\/li>\n<li><strong>ClearOS\/OPNsense<\/strong>: Firewalls orientados por GUI adequados para servidores e gateways<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/div><br \/>\nA <\/span><a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/o-que-e-um-firewall\/\"><span style=\"font-weight: 400;\">firewall<\/span><\/a><span style=\"font-weight: 400;\"> funciona como um guardi\u00e3o digital, examinando meticulosamente o tr\u00e1fego da rede e decidindo o que pode passar. Esse escudo protetor, fundamental para a seguran\u00e7a cibern\u00e9tica, \u00e9 integral no mundo Linux. O pr\u00f3prio kernel do Linux \u00e9 efetivamente um firewall <a href=\"https:\/\/www.ninjaone.com\/it-hub\/gerenciamento-de-servicos-de-ti\/what-is-packet-switching\/\">de comuta\u00e7\u00e3o de pacotes de<\/a> fato, criado com base nos princ\u00edpios de filtragem de pacotes no n\u00edvel mais fundamental do sistema operacional, exemplificando assim o papel fundamental dos firewalls na seguran\u00e7a do sistema. Para aqueles que trabalham com TI e <\/span><a href=\"https:\/\/www.ninjaone.com\/blog\/key-steps-for-a-more-secure-linux-server\/\"><span style=\"font-weight: 400;\">Seguran\u00e7a do Linux<\/span><\/a><span style=\"font-weight: 400;\"> essa combina\u00e7\u00e3o desempenha um papel essencial no dom\u00ednio da defesa digital.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">As configura\u00e7\u00f5es adequadas do firewall garantem que somente o tr\u00e1fego leg\u00edtimo seja processado, reduzindo a exposi\u00e7\u00e3o do sistema a poss\u00edveis amea\u00e7as. Ao definir regras espec\u00edficas, os firewalls podem proteger efetivamente os servi\u00e7os e dados essenciais. Um firewall configurado incorretamente pode, inadvertidamente, deixar portas abertas, expor servi\u00e7os confidenciais ou at\u00e9 mesmo bloquear opera\u00e7\u00f5es leg\u00edtimas. Essas configura\u00e7\u00f5es incorretas podem ser um convite aberto aos invasores, levando a viola\u00e7\u00f5es de dados ou ataques de nega\u00e7\u00e3o de servi\u00e7o (DoS).<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Depois de<\/span><b> configurar um firewall do Linux<\/b><span style=\"font-weight: 400;\">, ele funcionar\u00e1 avaliando os pacotes de dados enviados de e para o sistema. Ao verificar atributos como porta de destino, IP de origem e protocolo, ele decide permitir ou negar o tr\u00e1fego com base em regras predefinidas. Se preferir acompanhar visualmente, voc\u00ea pode assistir ao guia em v\u00eddeo: <a class=\"\" href=\"https:\/\/www.ninjaone.com\/videos\/linux\/how-to-configure-a-linux-firewall\/\" target=\"_new\" rel=\"noopener\" data-start=\"302\" data-end=\"411\">Como configurar um firewall Linux<\/a>.<\/span><\/p>\n<div style=\"padding: 56.25% 0 0 0; position: relative;\"><iframe style=\"position: absolute; top: 0; left: 0; width: 100%; height: 100%;\" title=\"Como configurar um firewall Linux: O guia definitivo\" src=\"\/\/player.vimeo.com\/video\/1098170651?title=0&amp;amp;byline=0\" width=\"425\" height=\"350\" frameborder=\"0\" data-mce-fragment=\"1\"><\/iframe><\/div>\n<p><script src=\"https:\/\/player.vimeo.com\/api\/player.js\"><\/script><\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Reforce a seguran\u00e7a de seu dispositivo Linux com o NinjaOne.<\/p>\n<p style=\"text-align: center;\"><a class=\"waffle-rich-text-link\" href=\"https:\/\/www.ninjaone.com\/top-5-it-security-fundamentals\/\" target=\"_blank\" rel=\"noopener\">Baixe nosso guia de seguran\u00e7a de TI<\/a> para obter mais dicas.<\/p>\n<\/div>\n<h2>Pr\u00e1ticas recomendadas de configura\u00e7\u00e3o de firewall do Linux<\/h2>\n<p><span style=\"font-weight: 400;\">Na interse\u00e7\u00e3o entre a administra\u00e7\u00e3o de sistemas Linux e a seguran\u00e7a cibern\u00e9tica, as configura\u00e7\u00f5es de firewall surgem como uma pedra fundamental na arquitetura de defesa. Navegar nesse labirinto exige mais do que apenas conhecimento t\u00e9cnico &#8211; exige uma abordagem estrat\u00e9gica que se alinhe aos objetivos de seguran\u00e7a mais amplos. Aqui est\u00e3o as pr\u00e1ticas essenciais a serem adotadas:<\/span><\/p>\n<h3>Compreens\u00e3o da pol\u00edtica de seguran\u00e7a<\/h3>\n<p><span style=\"font-weight: 400;\">Antes de se aprofundar nas configura\u00e7\u00f5es, comece com uma pol\u00edtica de seguran\u00e7a bem articulada. Defina quais dados e servi\u00e7os precisam de prote\u00e7\u00e3o e contra quais amea\u00e7as, para garantir que o firewall funcione como uma primeira linha de defesa eficaz. Isso n\u00e3o inclui apenas o que bloquear e de quem; considera\u00e7\u00f5es de seguran\u00e7a da informa\u00e7\u00e3o, como os m\u00e9todos de bloqueio, tamb\u00e9m entram em jogo aqui.\u00a0<\/span><\/p>\n<h3>Defini\u00e7\u00e3o de pol\u00edticas padr\u00e3o<\/h3>\n<p><span style=\"font-weight: 400;\">Para otimizar a seguran\u00e7a do Linux, adote uma postura de exposi\u00e7\u00e3o m\u00ednima. Uma pr\u00e1tica recomendada \u00e9 negar tudo por padr\u00e3o e abrir vias de acesso somente quando necess\u00e1rio, o que \u00e9 essencialmente uma <\/span><a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/o-que-e-a-arquitetura-de-confianca-zero-o-modelo-de-seguranca-superior-a-ela-explicado\/\"><span style=\"font-weight: 400;\">arquitetura de confian\u00e7a zero<\/span><\/a><span style=\"font-weight: 400;\">. Isso minimiza as poss\u00edveis superf\u00edcies de ataque e reduz a exposi\u00e7\u00e3o inadvertida. Um caso de uso comum \u00e9 a distin\u00e7\u00e3o entre as regras de &#8220;negar&#8221; e &#8220;descartar&#8221; no firewall: a primeira envia ativamente uma resposta de SOLICITA\u00c7\u00c3O NEGADA ao remetente dos pacotes, e a segunda descarta silenciosamente os pacotes de solicita\u00e7\u00e3o sem resposta. Qualquer pessoa que j\u00e1 tenha operado um servidor de produ\u00e7\u00e3o na Internet aberta pode lhe falar sobre a sabedoria de n\u00e3o divulgar seu endere\u00e7o IP para varreduras de portas aleat\u00f3rias, por exemplo.<\/span><\/p>\n<h3>Gerenciar o tr\u00e1fego de entrada e sa\u00edda<\/h3>\n<p><span style=\"font-weight: 400;\">Embora seja dada muita \u00eanfase ao impedimento do tr\u00e1fego de entrada n\u00e3o solicitado, o monitoramento e o controle do tr\u00e1fego de sa\u00edda s\u00e3o igualmente fundamentais. Ele garante que os sistemas potencialmente comprometidos dentro da rede n\u00e3o se tornem canais para a exfiltra\u00e7\u00e3o de dados ou outras atividades maliciosas. As infec\u00e7\u00f5es de endpoint nos laptops dos usu\u00e1rios podem infectar mais facilmente outros computadores dentro da rede, como o armazenamento de rede ou os servidores da empresa, do que os agentes hostis, em parte devido ao n\u00edvel de confian\u00e7a existente. \u00c9 por isso que gerenciar a frota de computa\u00e7\u00e3o m\u00f3vel de sua empresa com produtos como <\/span><a href=\"https:\/\/www.ninjaone.com\/pt-br\/gerenciamento-de-endpoints\/\"><span style=\"font-weight: 400;\">O software de gerenciamento de terminais da NinjaOne<\/span><\/a><span style=\"font-weight: 400;\"> pode ajudar a proteger sua rede principal, protegendo os dispositivos contra v\u00edrus, spyware e ataques cibern\u00e9ticos, como os cada vez mais comuns ataques de ransomware.<\/span><\/p>\n<h3>Configura\u00e7\u00e3o de regras espec\u00edficas de servi\u00e7o<\/h3>\n<p><span style=\"font-weight: 400;\">Servi\u00e7os diferentes apresentam vulnerabilidades variadas. Adapte suas regras de firewall para atender a essas nuances, garantindo que cada servi\u00e7o, seja SSH, HTTP ou FTP, tenha seu escudo de prote\u00e7\u00e3o personalizado. Os servi\u00e7os de vigil\u00e2ncia, como o fail2ban, tamb\u00e9m podem observar os registros dos servi\u00e7os em busca de sinais de ataques \u00e0 seguran\u00e7a, geralmente tomando as medidas apropriadas ao ajustar as regras de firewall e as listas negras.<\/span><\/p>\n<h3>Revis\u00e3o e atualiza\u00e7\u00f5es regulares do firewall<\/h3>\n<p><span style=\"font-weight: 400;\">O cen\u00e1rio de amea\u00e7as est\u00e1 em constante evolu\u00e7\u00e3o, e suas defesas tamb\u00e9m deveriam estar. O exame e a atualiza\u00e7\u00e3o regulares das configura\u00e7\u00f5es do firewall garantem que elas permane\u00e7am robustas, relevantes e responsivas ao ambiente atual de amea\u00e7as. Em ess\u00eancia, a configura\u00e7\u00e3o de um firewall Linux n\u00e3o se resume \u00e0 defini\u00e7\u00e3o de regras, mas sim \u00e0 cria\u00e7\u00e3o de uma tape\u00e7aria de prote\u00e7\u00e3o abrangente que se alinhe ao padr\u00e3o de seguran\u00e7a da organiza\u00e7\u00e3o.<\/span><\/p>\n<h2>Como configurar o firewall do Linux<\/h2>\n<h3>Introdu\u00e7\u00e3o ao iptables e \u00e0 configura\u00e7\u00e3o do iptables<\/h3>\n<p><span style=\"font-weight: 400;\">o iptables \u00e9 um poderoso utilit\u00e1rio de espa\u00e7o do usu\u00e1rio usado para configurar regras de filtragem de pacotes IPv4 no kernel do Linux. Ele faz parte do projeto netfilter e \u00e9 a ferramenta de fato para intera\u00e7\u00e3o direta com a estrutura de filtragem de pacotes do kernel. Por meio do iptables, os administradores de sistema podem definir conjuntos de regras para lidar com o tr\u00e1fego de entrada e sa\u00edda, garantindo que o sistema esteja protegido contra comunica\u00e7\u00f5es de rede potencialmente mal-intencionadas.<\/span><\/p>\n<h4><span style=\"font-weight: 400;\">A mec\u00e2nica do iptables gira em torno de tr\u00eas componentes principais<\/span><\/h4>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Tabelas<\/b><span style=\"font-weight: 400;\">: Cada tabela define um conjunto de cadeias e est\u00e1 associada a um tipo espec\u00edfico de tratamento de pacotes.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Correntes<\/b><span style=\"font-weight: 400;\">: Esses s\u00e3o conjuntos de regras que determinam como os pacotes devem ser processados. As tr\u00eas cadeias padr\u00e3o s\u00e3o INPUT (para pacotes de entrada), OUTPUT (para pacotes de sa\u00edda) e FORWARD (para pacotes roteados).<\/span><\/li>\n<\/ol>\n<p><b>Regras:<\/b><span style=\"font-weight: 400;\"> As regras em uma cadeia determinam o destino de um pacote, seja para aceitar, descartar, negar ou tomar alguma outra a\u00e7\u00e3o.<\/span><\/p>\n<h4><span style=\"font-weight: 400;\">Alguns comandos fundamentais do iptables e suas configura\u00e7\u00f5es<\/span><\/h4>\n<ol>\n<li>\n<h3>Listagem das regras atuais<\/h3>\n<\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0sudo iptables -L -v -n\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0Esse comando exibe todas as regras atuais no firewall `iptables`.<\/span><\/p>\n<ol start=\"2\">\n<li>\n<h3>Defini\u00e7\u00e3o de pol\u00edticas padr\u00e3o<\/h3>\n<\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0&#8211; Para descartar todo o tr\u00e1fego de entrada por padr\u00e3o:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0\u00a0\u00a0sudo iptables -P INPUT DROP<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0&#8211; Para permitir todo o tr\u00e1fego de sa\u00edda por padr\u00e3o:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0\u00a0\u00a0sudo iptables -P OUTPUT ACCEPT<\/span><\/p>\n<ol start=\"3\">\n<li>\n<h3>Permiss\u00e3o de tr\u00e1fego espec\u00edfico<\/h3>\n<\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0&#8211; Para permitir o tr\u00e1fego SSH de entrada na porta 22:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0\u00a0\u00a0sudo iptables -A INPUT -p tcp &#8211;dport 22 -j ACCEPT<\/span><\/p>\n<ol start=\"4\">\n<li>\n<h3>Bloqueio de tr\u00e1fego espec\u00edfico<\/h3>\n<\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0&#8211; Para bloquear o tr\u00e1fego de entrada de um endere\u00e7o IP espec\u00edfico (por exemplo, `192.168.1.10`):<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0\u00a0\u00a0sudo iptables -A INPUT -s 192.168.1.10 -j DROP<\/span><\/p>\n<ol start=\"5\">\n<li>\n<h3>Configura\u00e7\u00e3o de NAT<a href=\"https:\/\/www.ninjaone.com\/it-hub\/gerenciamento-de-servicos-de-ti\/what-is-port-forwarding\/\">(encaminhamento de porta<\/a>)<\/h3>\n<\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0&#8211; Para encaminhar o tr\u00e1fego de entrada na porta 8080 para uma m\u00e1quina interna 192.168.1.10 na porta 80:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">\u00a0\u00a0\u00a0\u00a0\u00a0sudo iptables -t nat -A PREROUTING -i eth0 -p tcp &#8211;dport 8080 -j DNAT &#8211;to-destination 192.168.1.10:80<\/span><\/p>\n<ol start=\"6\">\n<li>\n<h3>Regras de economia<\/h3>\n<\/li>\n<\/ol>\n<p><span style=\"font-weight: 400;\">As regras no `iptables` s\u00e3o vol\u00e1teis, o que significa que desaparecer\u00e3o ap\u00f3s a reinicializa\u00e7\u00e3o, a menos que sejam salvas.\u00a0 A mudan\u00e7a para o systemd e o firewalld em muitas distribui\u00e7\u00f5es introduziu um novo paradigma para salvar e gerenciar as regras do iptables. Veja como voc\u00ea pode salvar suas regras do iptables usando o m\u00e9todo systemd, seguido por outro m\u00e9todo comumente usado:<\/span><\/p>\n<h4>Usando o m\u00e9todo systemd<\/h4>\n<p><span style=\"font-weight: 400;\">Muitas distribui\u00e7\u00f5es modernas do Linux usam o systemd para o gerenciamento de sistemas e servi\u00e7os. Se voc\u00ea estiver usando o iptables com o systemd, poder\u00e1 empregar o seguinte m\u00e9todo:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Primeiro, verifique se o servi\u00e7o iptables est\u00e1 ativado para iniciar na inicializa\u00e7\u00e3o:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">sudo systemctl enable iptables<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Depois de configurar suas regras do iptables, salve-as:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">sudo sh -c &#8216;iptables-save &gt; \/etc\/iptables\/iptables.rules&#8217;<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Em seguida, para restaurar as regras na inicializa\u00e7\u00e3o, o systemd utilizar\u00e1 o servi\u00e7o iptables-restore, que l\u00ea o arquivo \/etc\/iptables\/iptables.rules por padr\u00e3o.<\/span><\/p>\n<h4>Usando o plug-in netfilter-persistent<\/h4>\n<p><span style=\"font-weight: 400;\">Outro m\u00e9todo, especialmente popular em sistemas baseados em Debian n\u00e3o systemd, \u00e9 o uso do netfilter-persistent:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Primeiro, voc\u00ea precisar\u00e1 instalar os <a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/o-que-sao-plug-ins\/\">plug-ins<\/a>necess\u00e1rios:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">sudo apt-get install iptables-persistent<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Durante a instala\u00e7\u00e3o, normalmente ser\u00e1 solicitado que voc\u00ea salve suas regras atuais do iptables. Se precisar salvar suas regras posteriormente, voc\u00ea pode fazer isso com:<\/span><\/p>\n<p><span style=\"font-weight: 400;\">sudo netfilter-persistent save<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Esse comando salvar\u00e1 as regras ativas do iptables, tornando-as persistentes entre as reinicializa\u00e7\u00f5es.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Seja qual for o m\u00e9todo escolhido, \u00e9 fundamental fazer backup regularmente das regras do iptables, especialmente antes de fazer altera\u00e7\u00f5es significativas. Isso garantir\u00e1 que voc\u00ea tenha uma configura\u00e7\u00e3o funcional para a qual possa reverter em caso de erros ou problemas.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">A incorpora\u00e7\u00e3o do `iptables` em sua estrat\u00e9gia de seguran\u00e7a do Linux requer uma compreens\u00e3o clara da estrutura e das necessidades de sua rede. Sempre teste novas configura\u00e7\u00f5es em um ambiente controlado e mantenha backups dos conjuntos de regras anteriores. O poder e a granularidade do iptables fazem dele uma faca de dois gumes: usado com cuidado, \u00e9 uma barreira formid\u00e1vel; usado de forma imprudente, pode interromper fun\u00e7\u00f5es essenciais da rede.<\/span><\/p>\n<h3>Outras ferramentas de front-end do iptables<\/h3>\n<p><span style=\"font-weight: 400;\">Outras ferramentas comuns de configura\u00e7\u00e3o do iptables incluem o ufw (Uncomplicated Firewall) baseado no Ubuntu (originalmente), o firewalld baseado no systemd e o ConfigServer Firewall (CSF).<\/span><\/p>\n<h4>UFW (Firewall descomplicado)<\/h4>\n<p><span style=\"font-weight: 400;\">O UFW, ou Uncomplicated Firewall, foi projetado para tornar a configura\u00e7\u00e3o do firewall iptables mais f\u00e1cil de usar. Origin\u00e1rio do Ubuntu, ele foi adotado por muitas outras distribui\u00e7\u00f5es devido \u00e0 sua simplicidade e facilidade de uso.<\/span><\/p>\n<h5><strong>Exemplos<\/strong><\/h5>\n<p><b>Habilitar UFW<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo ufw enable<\/span><\/li>\n<\/ul>\n<p><b>Permitir tr\u00e1fego SSH<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo ufw allow ssh<\/span><\/li>\n<\/ul>\n<p><b>Negar o tr\u00e1fego de um IP espec\u00edfico<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo ufw deny from 192.168.1.10<\/span><\/li>\n<\/ul>\n<p><b>Verifique o status e as regras do UFW<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo ufw status verbose<\/span><\/li>\n<\/ul>\n<h4>Firewalld (componente de firewall do systemd)<\/h4>\n<p><span style=\"font-weight: 400;\">o firewalld fornece um gerenciador de firewall din\u00e2mico com suporte para zonas de rede\/firewall para definir o n\u00edvel de confian\u00e7a das conex\u00f5es ou interfaces de rede. Ele tem um cliente de linha de comando, firewall-cmd, e uma interface gr\u00e1fica, firewall-config, o que o torna vers\u00e1til para diferentes prefer\u00eancias de usu\u00e1rio.<\/span><\/p>\n<h5><strong>Exemplos<\/strong><\/h5>\n<p><b>Iniciar e ativar o firewalld<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo systemctl start firewalld<\/span><\/li>\n<li><span style=\"font-weight: 400;\">sudo systemctl enable firewalld<\/span><\/li>\n<\/ul>\n<p><b>Permitir servi\u00e7os HTTP e HTTPS<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo firewall-cmd &#8211;add-service=http &#8211;permanent<\/span><\/li>\n<li><span style=\"font-weight: 400;\">sudo firewall-cmd &#8211;add-service=https &#8211;permanent<\/span><\/li>\n<\/ul>\n<p><b>Bloquear um endere\u00e7o IP<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo firewall-cmd &#8211;permanent &#8211;add-rich-rule=&#8217;rule family=&#8221;ipv4&#8243; source address=&#8221;192.168.1.10&#8243; reject&#8217;<\/span><\/li>\n<\/ul>\n<p><b>Recarregar a configura\u00e7\u00e3o<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo firewall-cmd &#8211;reload<\/span><\/li>\n<\/ul>\n<h4>CSF (Firewall do ConfigServer)<\/h4>\n<p><span style=\"font-weight: 400;\">O CSF \u00e9 uma solu\u00e7\u00e3o de firewall rica em recursos criada para servidores Linux. Embora ofere\u00e7a gerenciamento de `iptables` como os outros, ele tamb\u00e9m fornece recursos avan\u00e7ados, como detec\u00e7\u00e3o de login\/intrus\u00e3o e rastreamento de processos de seguran\u00e7a.<\/span><\/p>\n<h5><strong>Exemplos<\/strong><\/h5>\n<p><b>Instale o CSF (em um servidor cPanel, por exemplo)<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">cd \/usr\/src<\/span><\/li>\n<li><span style=\"font-weight: 400;\">wget https:\/\/download.configserver.com\/csf.tgz<\/span><\/li>\n<li><span style=\"font-weight: 400;\">tar -xzf csf.tgz<\/span><\/li>\n<li><span style=\"font-weight: 400;\">cd csf<\/span><\/li>\n<li><span style=\"font-weight: 400;\">sh install.cpanel.sh<\/span><\/li>\n<\/ul>\n<p><b>Permitir um endere\u00e7o IP<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo csf -a 192.168.1.20<\/span><\/li>\n<\/ul>\n<p><b>Bloquear um endere\u00e7o IP<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo csf -d 192.168.1.10<\/span><\/li>\n<\/ul>\n<p><b>Recarregar regras do CSF<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo csf -r<\/span><\/li>\n<\/ul>\n<p><b>Exibir configura\u00e7\u00e3o<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo nano \/etc\/csf\/csf.conf<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Essas ferramentas oferecem mais funcionalidades do que os exemplos fornecidos, mas os exemplos acima devem lhe dar um ponto de partida fundamental. Cada um dos gerenciadores de firewall tem uma documenta\u00e7\u00e3o abrangente que \u00e9 \u00fatil para aprofundamentos e configura\u00e7\u00f5es avan\u00e7adas.<\/span><\/p>\n<h4>ClearOS<\/h4>\n<p><span style=\"font-weight: 400;\">O ClearOS \u00e9 uma distribui\u00e7\u00e3o Linux projetada para gerenciar fun\u00e7\u00f5es de servidor, rede e gateway. \u00c9 f\u00e1cil de usar e vem com um console de gerenciamento baseado na Web. Embora o ClearOS possa ser operado por meio de sua interface gr\u00e1fica, abordaremos alguns exemplos de linha de comando para ter uma ideia de seus recursos.<\/span><\/p>\n<h5><strong>Exemplos<\/strong><\/h5>\n<p><b>Instale o m\u00f3dulo de firewall<\/b><b><br \/>\n<\/b><\/p>\n<p><span style=\"font-weight: 400;\">(Pressupondo o ClearOS 7, feito por meio da interface baseada na Web)<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Navegue at\u00e9 <\/span><b>ClearCenter<\/b><span style=\"font-weight: 400;\"> \u2192<\/span><b> Software<\/b><span style=\"font-weight: 400;\"> \u2192<\/span><b> Firewall<\/b><span style=\"font-weight: 400;\"> e clique em &#8220;<\/span><b>Instalar<\/b><span style=\"font-weight: 400;\">&#8220;.<\/span><\/p>\n<p><b>Iniciar e ativar o firewall<\/b><b><br \/>\n<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo systemctl start clearos-firewall<\/span><\/li>\n<li><span style=\"font-weight: 400;\">sudo systemctl enable clearos-firewall<\/span><\/li>\n<\/ul>\n<p><b>Permitir um servi\u00e7o (por exemplo, SSH)<\/b><b><br \/>\n<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo firewall-cmd &#8211;zone=external &#8211;add-service=ssh &#8211;permanent<\/span><\/li>\n<li><span style=\"font-weight: 400;\">sudo firewall-cmd &#8211;reload<\/span><\/li>\n<\/ul>\n<p><b>Bloquear um endere\u00e7o IP<\/b><b><br \/>\n<\/b><\/p>\n<ul>\n<li><span style=\"font-weight: 400;\">sudo firewall-cmd &#8211;add-rich-rule=&#8217;rule family=&#8221;ipv4&#8243; source address=&#8221;192.168.1.10&#8243; reject&#8217; &#8211;permanent<\/span><\/li>\n<li><span style=\"font-weight: 400;\">sudo firewall-cmd &#8211;reload<\/span><\/li>\n<\/ul>\n<h4>OPNsense<\/h4>\n<p><span style=\"font-weight: 400;\">O OPNsense \u00e9 uma plataforma de roteamento e firewall gratuita e de c\u00f3digo aberto baseada no FreeBSD. Projetado para ser um substituto imediato do pfSense, ele \u00e9 repleto de recursos e \u00e9 gerenciado predominantemente por meio de uma interface baseada na Web.<\/span><\/p>\n<h5><span style=\"font-weight: 400;\">Etapas de configura\u00e7\u00e3o (interface baseada na Web)<\/span><\/h5>\n<p><b>Acessar a interface da Web<\/b><b><br \/>\n<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Normalmente, ap\u00f3s a configura\u00e7\u00e3o inicial, o OPNsense pode ser acessado por meio de um navegador da Web, navegando at\u00e9 o endere\u00e7o IP do dispositivo, geralmente https:\/\/192.168.1.1 (padr\u00e3o).<\/span><\/p>\n<p><b>Configura\u00e7\u00e3o de regras de firewall<\/b><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Navegue at\u00e9 <\/span><b>Firewall \u2192 Rules \u2192 LAN<\/b><span style=\"font-weight: 400;\"> (ou qualquer interface para a qual voc\u00ea deseja definir uma regra).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Clique no sinal + para adicionar uma nova regra.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Preencha os detalhes, como origem, destino, portas e a\u00e7\u00e3o (Permitir\/Negar).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Clique em <\/span><b>Salvar<\/b><span style=\"font-weight: 400;\"> e, em seguida <\/span><b>Aplicar altera\u00e7\u00f5es<\/b><span style=\"font-weight: 400;\">.<\/span><\/li>\n<\/ol>\n<p><b>NAT \/ encaminhamento de porta<\/b><b><br \/>\n<\/b><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Navegue at\u00e9 <\/span><b>Firewall \u2192 NAT \u2192 Port Forward<\/b><span style=\"font-weight: 400;\">.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Clique no sinal + para adicionar uma nova regra.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Preencha os campos obrigat\u00f3rios, como interface, protocolo, IPs de origem\/destino e portas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Clique em <\/span><b>Salvar <\/b><span style=\"font-weight: 400;\">e, em seguida <\/span><b>Aplicar altera\u00e7\u00f5es<\/b><span style=\"font-weight: 400;\">.<\/span><\/li>\n<\/ol>\n<p><b>Bloquear um endere\u00e7o IP<\/b><b><br \/>\n<\/b><\/p>\n<ol>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Navegue at\u00e9 <\/span><b>Firewall \u2192 Aliases<\/b><span style=\"font-weight: 400;\"> e, em seguida, adicione um novo alias para o IP ou intervalo de IPs que voc\u00ea deseja bloquear.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Depois que o alias for criado, v\u00e1 para <\/span><b>Firewall \u2192 Rules \u2192 LAN<\/b><span style=\"font-weight: 400;\"> (ou a interface relevante).<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Criar uma nova regra com <\/span><b>A\u00e7\u00e3o <\/b><span style=\"font-weight: 400;\">definida como &#8220;<\/span><b>Bloquear<\/b><span style=\"font-weight: 400;\">&#8221; e use o alias como a origem ou o destino.<\/span><\/li>\n<\/ol>\n<p><b>Atualiza\u00e7\u00e3o do site &amp; maintenance<\/b><b><br \/>\n<\/b><\/p>\n<p><span style=\"font-weight: 400;\">Atualiza\u00e7\u00f5es regulares s\u00e3o essenciais para a seguran\u00e7a. Navegue at\u00e9 <\/span><b>System \u2192 Firmware \u2192 Updates<\/b><span style=\"font-weight: 400;\"> para verificar e aplicar as atualiza\u00e7\u00f5es dispon\u00edveis.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Embora o ClearOS e o OPNsense tenham recursos de linha de comando, o ponto forte e o foco do design est\u00e3o em suas respectivas interfaces baseadas na Web, oferecendo configura\u00e7\u00f5es intuitivas para usu\u00e1rios de todos os n\u00edveis de profici\u00eancia. Lembre-se sempre de testar as configura\u00e7\u00f5es em um ambiente controlado antes de aplic\u00e1-las em uma configura\u00e7\u00e3o de produ\u00e7\u00e3o ao vivo. Al\u00e9m disso, lembre-se sempre de fazer backups antes de fazer qualquer altera\u00e7\u00e3o! <\/span><a href=\"https:\/\/www.ninjaone.com\/pt-br\/backup\/msps\/\"><span style=\"font-weight: 400;\">A funcionalidade de backup do NinjaOne<\/span><\/a><span style=\"font-weight: 400;\"> \u00e9 compat\u00edvel com a maioria das funcionalidades de backup dos principais sistemas operacionais, sem comprometer sua seguran\u00e7a.<\/span><\/p>\n<h2>Solu\u00e7\u00e3o de problemas de configura\u00e7\u00e3o do firewall<\/h2>\n<h3>Problemas comuns<\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Servi\u00e7os bloqueados:<\/b><span style=\"font-weight: 400;\"> Servi\u00e7os ou aplicativos leg\u00edtimos s\u00e3o bloqueados involuntariamente.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Vulnerabilidades abertas: <\/b><span style=\"font-weight: 400;\">Portas ou servi\u00e7os expostos de forma n\u00e3o intencional.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Conflitos de regras: <\/b><span style=\"font-weight: 400;\">Regras sobrepostas ou contradit\u00f3rias que causam um comportamento inesperado.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Degrada\u00e7\u00e3o do desempenho: <\/b><span style=\"font-weight: 400;\">Regras excessivas que levam \u00e0 redu\u00e7\u00e3o do desempenho do sistema\/rede.<\/span><\/li>\n<\/ul>\n<h3>Diagnosticando &amp; resolvendo<\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Registros &amp; Alertas: <\/b><span style=\"font-weight: 400;\">Verifique regularmente os registros do firewall em busca de anomalias ou atividades bloqueadas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Configura\u00e7\u00e3o de teste:<\/b><span style=\"font-weight: 400;\"> Depois de definir as regras, teste-as em cen\u00e1rios controlados para garantir o comportamento desejado.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Prioridade da regra:<\/b><span style=\"font-weight: 400;\"> Certifique-se de que as regras mais espec\u00edficas sejam colocadas em um n\u00edvel mais alto do que as gen\u00e9ricas para evitar conflitos.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Use ferramentas de monitoramento:<\/b><span style=\"font-weight: 400;\"> Ferramentas como nmap ou netstat podem ajudar a visualizar as portas abertas e os servi\u00e7os ativos.<\/span><\/li>\n<\/ul>\n<h3>Manuten\u00e7\u00e3o &amp; desempenho<\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Avalia\u00e7\u00f5es regulares:<\/b><span style=\"font-weight: 400;\"> Revisar e eliminar periodicamente regras desatualizadas ou desnecess\u00e1rias.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Atualiza\u00e7\u00f5es:<\/b><span style=\"font-weight: 400;\"> Mantenha o software ou firmware do firewall atualizado para corrigir as vulnerabilidades.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Backups: <\/b><span style=\"font-weight: 400;\">Sempre fa\u00e7a backup das configura\u00e7\u00f5es antes de fazer altera\u00e7\u00f5es.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><b>Segmenta\u00e7\u00e3o:<\/b><span style=\"font-weight: 400;\"> Implemente a segmenta\u00e7\u00e3o da rede para reduzir a carga de trabalho do firewall e aumentar a seguran\u00e7a.<\/span><\/li>\n<\/ul>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">\u2192 Proteja e ofere\u00e7a suporte aos seus dispositivos Linux com facilidade com o <a class=\"waffle-rich-text-link\" href=\"https:\/\/www.ninjaone.com\/endpoint-management\/linux-management\/\" target=\"_blank\" rel=\"noopener\">NinjaOne Linux Endpoint Management<\/a>.<\/p>\n<\/div>\n<p>Melhore a prote\u00e7\u00e3o de endpoints com\u00a0<a href=\"https:\/\/www.ninjaone.com\/videos\/security\/what-is-a-firewall-configuration-how-to-set-up-your-firewall\/\">O que \u00e9 uma configura\u00e7\u00e3o de firewall? Como configurar seu firewall<\/a>.<\/p>\n<h2>A configura\u00e7\u00e3o eficaz do firewall \u00e9 essencial para a seguran\u00e7a do Linux<\/h2>\n<p><span style=\"font-weight: 400;\">Ao compreender as pol\u00edticas de seguran\u00e7a, definir regras padr\u00e3o, gerenciar o fluxo de tr\u00e1fego, configurar regras espec\u00edficas de servi\u00e7o e revisar regularmente as configura\u00e7\u00f5es, os usu\u00e1rios garantem uma prote\u00e7\u00e3o robusta do sistema contra amea\u00e7as externas. Um firewall meticulosamente configurado n\u00e3o \u00e9 apenas um guardi\u00e3o, mas um basti\u00e3o essencial na estrat\u00e9gia geral de seguran\u00e7a dos sistemas Linux. Al\u00e9m de simplesmente bloquear o tr\u00e1fego indesejado, ele \u00e9 um testemunho de uma abordagem de defesa proativa, fortalecendo o Linux e os dispositivos contra os desafios de seguran\u00e7a cibern\u00e9tica em evolu\u00e7\u00e3o.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Al\u00e9m de configurar firewalls e seguir as pr\u00e1ticas recomendadas de seguran\u00e7a cibern\u00e9tica, uma das maneiras mais eficazes de proteger seus dispositivos \u00e9 usar uma solu\u00e7\u00e3o de gerenciamento de endpoints, como <\/span><a href=\"https:\/\/www.ninjaone.com\/pt-br\/endpoint-management\/gerenciamento-de-linux\/\"><span style=\"font-weight: 400;\">O software de gerenciamento de endpoints da NinjaOne<\/span><\/a><span style=\"font-weight: 400;\">. Com o NinjaOne, voc\u00ea pode monitorar, gerenciar e proteger todos os seus dispositivos Linux remotamente a partir de um <\/span><a href=\"https:\/\/www.ninjaone.com\/pt-br\/blog\/single-pane-of-glass-software-explained\/\"><span style=\"font-weight: 400;\">\u00fanico painel de controle<\/span><\/a><span style=\"font-weight: 400;\">. Aproveite os diversos recursos de automa\u00e7\u00e3o do NinjaOne para economizar tempo e aumentar a efici\u00eancia e, ao mesmo tempo, garantir a seguran\u00e7a de seu ambiente de TI. <\/span><\/p>\n<p><span style=\"font-weight: 400;\">Registre-se para uma <\/span><a href=\"https:\/\/www.ninjaone.com\/pt-br\/solicitar-teste-gratis\/\"><span style=\"font-weight: 400;\">teste gratuito do NinjaOne<\/span><\/a><span style=\"font-weight: 400;\"> hoje mesmo para ver como o gerenciamento de TI pode ser f\u00e1cil e eficiente.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>A firewall funciona como um guardi\u00e3o digital, examinando meticulosamente o tr\u00e1fego da rede e decidindo o que pode passar. Esse escudo protetor, fundamental para a seguran\u00e7a cibern\u00e9tica, \u00e9 integral no mundo Linux. O pr\u00f3prio kernel do Linux \u00e9 efetivamente um firewall de comuta\u00e7\u00e3o de pacotes de fato, criado com base nos princ\u00edpios de filtragem de [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":142654,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[12428,12373],"tags":[],"class_list":["post-809298","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguranca","category-it-ops-pt-br"],"acf":[],"modified_by":"AnaMaria Diaconescu","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/809298","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/comments?post=809298"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/posts\/809298\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media\/142654"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/media?parent=809298"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/categories?post=809298"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/pt-br\/wp-json\/wp\/v2\/tags?post=809298"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}