Skip to content

Firewall com UFW e NFTables

Configurar uma política padrão restritiva de firewall é o primeiro passo após a instalação de qualquer servidor Linux.


1. Política Padrão Recomendada

Sempre adote o princípio do menor privilégio: bloquear todo o tráfego de entrada por padrão e permitir apenas portas estritamente necessárias.

bash
# Definir políticas padrão
sudo ufw default deny incoming
sudo ufw default allow outgoing

# Permitir SSH (se usar porta customizada, substitua 22)
sudo ufw allow 22/tcp comment 'SSH'

# Permitir tráfego HTTP e HTTPS
sudo ufw allow 80/tcp comment 'HTTP'
sudo ufw allow 443/tcp comment 'HTTPS'

# Ativar o firewall
sudo ufw enable

2. Verificando o Estado das Regras

bash
sudo ufw status verbose