Firewall com UFW e NFTables
Configurar uma política padrão restritiva de firewall é o primeiro passo após a instalação de qualquer servidor Linux.
1. Política Padrão Recomendada
Sempre adote o princípio do menor privilégio: bloquear todo o tráfego de entrada por padrão e permitir apenas portas estritamente necessárias.
bash
# Definir políticas padrão
sudo ufw default deny incoming
sudo ufw default allow outgoing
# Permitir SSH (se usar porta customizada, substitua 22)
sudo ufw allow 22/tcp comment 'SSH'
# Permitir tráfego HTTP e HTTPS
sudo ufw allow 80/tcp comment 'HTTP'
sudo ufw allow 443/tcp comment 'HTTPS'
# Ativar o firewall
sudo ufw enable2. Verificando o Estado das Regras
bash
sudo ufw status verbose