Compreendendo Firewalls (UFW/firewalld)
Aprenda os conceitos de firewalls e como usar ferramentas comuns, como UFW (Ubuntu) ou firewalld (CentOS), para controlar o tráfego de rede.
Compreendendo Firewalls (UFW/firewalld) é uma aula grátis de Linux Server Deployment & SSH Mastery no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Linux Server Deployment & SSH Mastery, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.
A proteção digital do seu servidor
Imagine seu servidor como uma casa. Um firewall funciona como um segurança na porta, decidindo quem pode entrar e sair. Ele é uma parte essencial da segurança do servidor.
Os firewalls impedem acessos não autorizados e protegem seu servidor contra ataques maliciosos, controlando o tráfego de rede.
Como os firewalls filtram o tráfego
Os firewalls funcionam usando um conjunto de regras para inspecionar o tráfego de rede de entrada e de saída. Essas regras se baseiam em:
- Endereço IP de origem/destino: De onde o tráfego vem ou para onde vai.
- Números de porta: “Portas” específicas para serviços (por exemplo, a porta 22 para SSH e a 80 para HTTP).
- Protocolos: Como TCP ou UDP.
Eles permitem ou negam o tráfego que corresponde a essas regras.
Conheça o UFW: firewall descomplicado
Em sistemas baseados no Debian, como o Ubuntu, a ferramenta de firewall mais comum é o UFW, sigla de “Uncomplicated Firewall” (Firewall descomplicado).
O UFW foi projetado para ser fácil de usar, permitindo que iniciantes gerenciem regras de firewall sem precisar lidar diretamente com comandos complexos do `iptables`.
Comportamento padrão seguro do UFW
Por padrão, o UFW é configurado para priorizar a segurança:
- Negar entradas: Todas as conexões de entrada são bloqueadas, a menos que sejam permitidas explicitamente.
- Permitir saídas: Seu servidor pode iniciar conexões com o mundo externo.
Isso significa que você precisa abrir especificamente as portas dos serviços que deseja tornar acessíveis pela internet, como um servidor Web ou SSH.
Ativando o UFW (Ubuntu/Debian)
Antes de ativar o UFW, é fundamental permitir o acesso SSH; caso contrário, você poderá perder o acesso ao seu servidor! Depois de permitir SSH, você poderá ativar o UFW.
Tente executar estes comandos:
sudo ufw allow ssh
sudo ufw enable
sudo ufw status verbosePermitindo serviços essenciais com o UFW
O UFW pode permitir tráfego de serviços comuns pelo nome (se estiverem definidos em /etc/services) ou pelo número da porta. Vamos permitir HTTP (tráfego Web) e SSH:
sudo ufw allow http
sudo ufw allow https
sudo ufw statusAcesso a portas personalizadas com o UFW
Às vezes, é necessário abrir uma porta específica que não corresponde a um serviço nomeado padrão, como a porta 8080 para uma aplicação personalizada. Você também pode especificar o protocolo (TCP ou UDP).
Veja como permitir tráfego TCP na porta 8080:
sudo ufw allow 8080/tcp
sudo ufw statusConheça o firewalld: firewall dinâmico
Em sistemas baseados no Red Hat, como o CentOS e o Fedora, a ferramenta de gerenciamento de firewall é o firewalld. Ele é um daemon de firewall dinâmico, o que significa que você pode alterar regras sem reiniciar todo o serviço de firewall.
O firewalld usa o conceito de “zonas” para gerenciar regras, oferecendo uma abordagem mais flexível à segurança.
Entendendo as zonas do firewalld
O firewalld organiza as regras do firewall em zonas. Cada zona tem um conjunto padrão de regras e pode ser atribuída a interfaces de rede.
As zonas comuns incluem:
- public: Para redes não confiáveis (padrão para interfaces externas).
- home/internal: Para redes confiáveis.
- trusted: Todas as conexões de rede são aceitas.
Isso permite aplicar diferentes níveis de segurança com base no nível de confiança da rede.
Permitindo serviços com o firewalld
Para permitir serviços com o firewalld, você especifica o serviço, a zona e usa a opção --permanent para fazer a regra persistir após uma reinicialização. Em seguida, é necessário recarregar o firewalld.
Vamos abrir SSH e HTTP na zona public:
sudo firewall-cmd --zone=public --add-service=ssh --permanent
sudo firewall-cmd --zone=public --add-service=http --permanent
sudo firewall-cmd --reload
sudo firewall-cmd --list-all --zone=publicVerificação rápida do firewall
Você aprendeu sobre UFW e firewalld. Quais das afirmações a seguir sobre essas ferramentas de firewall são TRUE?
Firewalls: o escudo do seu servidor
Parabéns! Você aprendeu sobre o papel essencial dos firewalls na segurança de servidores. Agora você entende:
- O que são firewalls e por que são essenciais.
- Como o UFW funciona no Ubuntu/Debian, incluindo sua ativação e a permissão de serviços.
- Como o firewalld funciona no CentOS/RHEL, seu conceito de zonas e a adição de serviços.
Dominar essas ferramentas é fundamental para controlar o acesso à rede e manter seu servidor seguro. A seguir, vamos aprender a gerenciar portas específicas e suas implicações de segurança!
Aprenda Linux Server Deployment & SSH Mastery com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 12
- Aulas
- 48
Perguntas Frequentes
A aula “Compreendendo Firewalls (UFW/firewalld)” é grátis?
Sim — o texto completo de “Compreendendo Firewalls (UFW/firewalld)” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Linux Server Deployment & SSH Mastery, atualize para CoddyKit PRO. O curso de Linux Server Deployment & SSH Mastery inclui 4 aulas no total.
O que vou aprender em “Compreendendo Firewalls (UFW/firewalld)”?
Aprenda os conceitos de firewalls e como usar ferramentas comuns, como UFW (Ubuntu) ou firewalld (CentOS), para controlar o tráfego de rede. Você pratica Linux Server Deployment & SSH Mastery com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Linux Server Deployment & SSH Mastery?
Nenhuma experiência prévia é necessária. Linux Server Deployment & SSH Mastery no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Compreendendo Firewalls (UFW/firewalld)”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Linux Server Deployment & SSH Mastery?
Sim. Cada aula de Linux Server Deployment & SSH Mastery inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Configuração Básica de Rede
- Compreendendo Firewalls (UFW/firewalld)
- Gerenciamento e Segurança de Portas
- Configuração e Solução de Problemas de DNS