{"id":6484,"date":"2017-08-24T10:16:21","date_gmt":"2017-08-24T13:16:21","guid":{"rendered":"https:\/\/blog.hostinger.io\/br-tutoriais\/?p=6484"},"modified":"2023-12-19T00:55:30","modified_gmt":"2023-12-19T03:55:30","slug":"tutorial-iptables","status":"publish","type":"post","link":"\/br\/tutoriais\/tutorial-iptables\/","title":{"rendered":"Tutorial iptables Linux: protegendo seu VPS com o firewall do Linux"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Voc&ecirc; est&aacute; procurando um tutorial completo de iptables para o seu VPS? Este artigo mostrar&aacute; como instalar e usar o iptables em um sistema Ubuntu. Ao aprender sobre esta ferramenta nativa de firewall do Linux, voc&ecirc; pode <strong>proteger seu VPS<\/strong> faiclmente usando a interface de linha de comando do sistema operacional. Vamos l&aacute;?<\/p><figure class=\"wp-block-image size-large\"><a href=\"https:\/\/assets.hostinger.com\/content\/tutorials\/pdf\/Linux-Commands-Cheatsheet-BR.pdf\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"283\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/Linux-cheat-sheet-BR.png\/w=1024,h=1024,fit=scale-down\" alt=\"\" class=\"wp-image-30351\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/Linux-cheat-sheet-BR.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/Linux-cheat-sheet-BR.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/Linux-cheat-sheet-BR.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/Linux-cheat-sheet-BR.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/Linux-cheat-sheet-BR.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><p>\n\n\n\n\n\n\n<\/p><p class=\"wp-block-paragraph\"><\/p><p>\n\n\n<div class=\"protip\"><div class=\"protip__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path d=\"M1.49234 23.5024C1.23229 23.5024 0.972242 23.4024 0.782206 23.2123C0.562165 22.9923 0.452144 22.6822 0.502153 22.3722C0.562165 21.9221 1.14227 17.9113 3.00262 16.351C3.63274 15.8209 4.43289 15.5509 5.26305 15.5609C6.09321 15.5909 6.87335 15.9109 7.47347 16.4911C8.6937 17.6913 8.76371 19.6717 7.6435 20.9919C6.0832 22.8523 2.08245 23.4324 1.63237 23.4924C1.59236 23.4924 1.54235 23.4924 1.50234 23.4924L1.49234 23.5024ZM5.16303 17.5613C4.84297 17.5613 4.53291 17.6713 4.29287 17.8813C3.60274 18.4614 3.07264 19.9317 2.75258 21.242C4.06282 20.9219 5.5331 20.3918 6.11321 19.7017C6.55329 19.1716 6.54329 18.3814 6.0832 17.9213C5.85316 17.7013 5.5431 17.5713 5.20304 17.5613C5.19304 17.5613 5.17303 17.5613 5.16303 17.5613ZM11.7243 21.8821C11.4942 21.8821 11.2642 21.8021 11.0841 21.652C10.8541 21.462 10.7241 21.1819 10.7241 20.8819V15.9109L8.08358 13.2705H3.11264C2.81259 13.2705 2.53254 13.1404 2.3425 12.9104C2.15246 12.6803 2.07245 12.3803 2.12246 12.0902C2.19247 11.7102 2.84259 8.36953 4.70294 7.12929C6.33325 6.04909 8.96375 6.49918 10.244 6.80923C11.5442 4.96889 13.2546 3.4286 15.2349 2.33839C17.4553 1.11816 19.9858 0.518051 22.4963 0.498047C23.0464 0.498047 23.4865 0.948132 23.4865 1.49824C23.4865 5.0389 22.3763 9.97983 17.1753 13.7605C17.4853 15.0408 17.9354 17.6613 16.8552 19.2816C15.615 21.1419 12.2744 21.7921 11.8943 21.8621C11.8343 21.8721 11.7743 21.8821 11.7143 21.8821H11.7243ZM12.7245 16.181V19.6016C13.7146 19.2916 14.7948 18.7915 15.2049 18.1814C15.675 17.4812 15.605 16.091 15.385 14.9008C14.5248 15.3808 13.6346 15.8109 12.7245 16.181ZM9.66388 12.0302L11.9643 14.3307C13.1845 13.8306 14.3648 13.2204 15.485 12.5103C19.9358 9.51974 21.2361 5.60901 21.4561 2.53843C19.6157 2.67846 17.8254 3.20856 16.2051 4.09872C14.2847 5.14892 12.6544 6.68921 11.4942 8.54956C10.7841 9.65977 10.174 10.82 9.66388 12.0302ZM4.39289 11.2701H7.81353C8.1936 10.3599 8.63368 9.46974 9.11377 8.60957C7.92355 8.38953 6.51329 8.31952 5.81315 8.78961C5.19304 9.19968 4.70294 10.3099 4.39289 11.2701Z\" fill=\"#673DE6\"\/>\n                <\/svg>\n                <p class=\"protip__title\">\n                   O Que &eacute; Iptables?\n                <\/p>\n            <\/div>\n            <p class=\"protip__content\">Iptables &eacute; um programa de firewall para Linux. Ele ir&aacute; monitorar o tr&aacute;fego de entrada e sa&iacute;da do seu servidor usando tabelas. Essas tabelas cont&ecirc;m conjuntos de regras, chamadas cadeias (chains), que ir&atilde;o filtrar pacotes de dados de entrada e sa&iacute;da.<\/p><\/div>\n\n\n\n<\/p><h2 class=\"wp-block-heading\" id=\"h-como-o-iptables-funciona\"><strong>Como o Iptables Funciona?<\/strong><\/h2><p class=\"wp-block-paragraph\">Iptables &eacute; um programa de firewall para Linux. Ele ir&aacute; monitorar o tr&aacute;fego de e para o seu servidor usando<strong> tabelas<\/strong>. Essas tabelas cont&ecirc;m <strong>conjuntos de regras<\/strong>, chamados <strong>cadeias<\/strong>, que ir&atilde;o filtrar pacotes de dados de entrada e sa&iacute;da.<\/p><p class=\"wp-block-paragraph\">Quando um <strong>pacote<\/strong> corresponde a uma <strong>regra<\/strong>, a ele &eacute; atribu&iacute;do um <strong>alvo<\/strong>, que pode ser outra cadeia ou um desses valores especiais:<\/p><ul class=\"wp-block-list\">\n<li><strong>ACCEPT<\/strong> &ndash; permitir&aacute; que o pacote passe.<\/li>\n\n\n\n<li><strong>DROP<\/strong> &ndash; n&atilde;o permitir&aacute; que o pacote passe.<\/li>\n\n\n\n<li><strong>RETURN<\/strong> &ndash; interrompe o pacote de atravessar uma cadeia e diz para que ele volte &agrave; cadeia anterior.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Neste tutorial de iptables, vamos trabalhar com uma das tabelas padr&atilde;o, chamada <strong>filter<\/strong>. Ela consiste em tr&ecirc;s cadeias:<\/p><ul class=\"wp-block-list\">\n<li><strong>INPUT<\/strong> &ndash; controla pacotes que est&atilde;o sendo recebidos pelo servidor.<\/li>\n\n\n\n<li><strong>FORWARD<\/strong> &ndash; filtra pacotes recebidos que ser&atilde;o encaminhados para outro lugar.<\/li>\n\n\n\n<li><strong>OUTPUT<\/strong> &ndash; filtra pacotes que est&atilde;o saindo do seu servidor.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Antes de come&ccedil;armos este guia, certifique-se de ter acesso SSH <strong>root<\/strong> ou <strong>sudo<\/strong> &agrave; sua m&aacute;quina, que deve estar rodando o Ubuntu 16.04 ou superior. Voc&ecirc; pode estabelecer a conex&atilde;o atrav&eacute;s do PuTTY (Windows) ou terminal shell (Linux, macOS). Se voc&ecirc; possui o <a href=\"\/br\/servidor-vps\"><strong>Servidor VPS da Hostinger<\/strong><\/a>, pode obter os detalhes de login SSH na aba Servidores do hPanel.<\/p><p>\n\n\n<div class=\"announcement-block announcement-block--important\">\n            <span class=\"announcement-block__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                          d=\"M12 22.5C17.799 22.5 22.5 17.799 22.5 12C22.5 6.20101 17.799 1.5 12 1.5C6.20101 1.5 1.5 6.20101 1.5 12C1.5 17.799 6.20101 22.5 12 22.5ZM13.637 7.65198C13.637 6.74791 12.9041 6.01501 12 6.01501C11.0959 6.01501 10.363 6.74791 10.363 7.65198C10.5335 9.53749 10.875 13.383 10.875 13.383C10.875 14.0043 11.3787 14.508 12 14.508C12.6213 14.508 13.125 14.0043 13.125 13.383V13.38L13.637 7.65198ZM11.9927 15.714C11.3714 15.714 10.8677 16.2177 10.8677 16.839C10.8677 17.4603 11.3714 17.964 11.9927 17.964H12.0073C12.6286 17.964 13.1323 17.4603 13.1323 16.839C13.1323 16.2177 12.6286 15.714 12.0073 15.714H11.9927Z\"\n                          fill=\"#FEA419\"\/>\n                <\/svg>\n                Important\n            <\/span>\n            <p class=\"announcement-block__content\">\n                <strong>Importante!<\/strong> As regras do iptables se aplicam apenas ao<strong> ipv4<\/strong>. Se voc&ecirc; deseja configurar um firewall para o protocolo <strong>ipv6<\/strong>, precisar&aacute; usar o <strong>ip6tables<\/strong> em vez disso.\n            <\/p><\/div>\n\n\n\n<\/p><h2 class=\"wp-block-heading\" id=\"h-como-instalar-e-usar-o-firewall-linux-iptables\"><strong>Como Instalar e Usar o Firewall Linux Iptables<\/strong><\/h2><p class=\"wp-block-paragraph\">Vamos dividir este tutorial de iptables em tr&ecirc;s etapas. Primeiro, voc&ecirc; aprender&aacute; como instalar a ferramenta no Ubuntu. Em segundo lugar, vamos mostrar como definir as regras. Por fim, vamos te orientar a fazer altera&ccedil;&otilde;es persistentes no iptables.<\/p><h3 class=\"wp-block-heading\" id=\"h-1-instale-o-iptables\"><strong>1. Instale o Iptables<\/strong><\/h3><p class=\"wp-block-paragraph\">O Iptables vem pr&eacute;-instalado na maioria das <a href=\"\/br\/tutoriais\/melhor-distribuicao-linux\/\"><strong>distribui&ccedil;&otilde;es Linux<\/strong><\/a>. No entanto, se voc&ecirc; n&atilde;o o tem no sistema Ubuntu\/Debian por padr&atilde;o, siga os passos abaixo:<\/p><p class=\"wp-block-paragraph\">1. Conecte-se ao seu servidor via SSH. Se voc&ecirc; n&atilde;o sabe como fazer isso, pode ler nosso <strong><a href=\"\/br\/tutoriais\/como-se-conectar-servidor-vps-usando-terminal-ssh\/\">tutorial SSH<\/a><\/strong>.<\/p><p class=\"wp-block-paragraph\">2. Execute os seguintes comandos, um de cada vez:<\/p><pre class=\"wp-block-preformatted\">sudo apt-get update \nsudo apt-get install iptables<\/pre><p class=\"wp-block-paragraph\">3. Verifique o status da sua configura&ccedil;&atilde;o atual do iptables executando:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -L -v<\/pre><p class=\"wp-block-paragraph\">Aqui, a op&ccedil;&atilde;o<strong> -L<\/strong> &eacute; usada para listar todas as regras, e <strong>-v<\/strong> serve para mostrar as informa&ccedil;&otilde;es em um formato mais detalhado. Abaixo est&aacute; o exemplo de sa&iacute;da:<\/p><pre class=\"wp-block-preformatted\">Chain INPUT (policy ACCEPT 0 packets, 0 bytes) <br>pkts bytes target &nbsp; &nbsp; prot opt in out &nbsp; source destination <br><br>Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) <br>pkts bytes target &nbsp; &nbsp; prot opt in out &nbsp; source destination <br><br>Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes) <br>pkts bytes target &nbsp; &nbsp; prot opt in out &nbsp; source destination<\/pre><p class=\"wp-block-paragraph\">Agora voc&ecirc; ter&aacute; o firewall iptables do Linux instalado. Neste ponto, voc&ecirc; pode perceber que todas as cadeias est&atilde;o definidas para <strong>ACCEPT<\/strong> e n&atilde;o t&ecirc;m regras. Essa configura&ccedil;&atilde;o n&atilde;o &eacute; segura, pois qualquer pacote pode passar sem filtragem.<\/p><p class=\"wp-block-paragraph\">Mas n&atilde;o se preocupe! Vamos te orientar sobre como definir regras na pr&oacute;xima etapa do nosso tutorial de iptables.<\/p><h3 class=\"wp-block-heading\" id=\"h-2-defina-regras-de-cadeia\"><strong>2. Defina Regras de Cadeia<\/strong><\/h3><p class=\"wp-block-paragraph\">Definir uma regra significa anex&aacute;-la &agrave; cadeia. Para fazer isso, voc&ecirc; precisa inserir a op&ccedil;&atilde;o <strong>-A<\/strong> (<strong>Anexar<\/strong>) logo ap&oacute;s o comando iptables, da seguinte forma:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -A<\/pre><p class=\"wp-block-paragraph\">Ele alertar&aacute; o iptables de que voc&ecirc; est&aacute; adicionando novas regras a uma cadeia. Ent&atilde;o, voc&ecirc; pode combinar o comando com outras op&ccedil;&otilde;es, como:<\/p><ul class=\"wp-block-list\">\n<li><strong>-i<\/strong> (<strong>interface<\/strong>) &mdash; a interface de rede cujo tr&aacute;fego voc&ecirc; deseja filtrar, como eth0, lo, ppp0, etc.<\/li>\n\n\n\n<li><strong>-p<\/strong> (<strong>protocolo<\/strong>) &mdash; o protocolo de rede onde ocorre o seu processo de filtragem. O protocolo em quest&atilde;o pode ser <strong>tcp<\/strong>, <strong>udp<\/strong>, <strong>udplite<\/strong>, <strong>icmp<\/strong>, <strong>sctp<\/strong>, <strong>icmpv6<\/strong>, e assim por diante. Alternativamente, voc&ecirc; pode digitar <strong>all<\/strong> para escolher todos os protocolos.<\/li>\n\n\n\n<li><strong>-s<\/strong> (<strong>source<\/strong>) &mdash; a fonte (endere&ccedil;o) de onde vem o tr&aacute;fego. Voc&ecirc; pode adicionar um hostname ou endere&ccedil;o IP.<\/li>\n\n\n\n<li><strong>&ndash;dport<\/strong> (<strong>porta de destino<\/strong>) &mdash; o n&uacute;mero da porta de destino de um protocolo, como <strong>22<\/strong> (<strong>SSH<\/strong>), <strong>443<\/strong> (<strong>https<\/strong>), etc.<\/li>\n\n\n\n<li><strong>-j<\/strong> (<strong>alvo<\/strong>) &mdash; o nome do alvo (<strong>ACCEPT<\/strong>, <strong>DROP<\/strong>, <strong>RETURN<\/strong>). Voc&ecirc; precisa incluir essa op&ccedil;&atilde;o isso toda vez que criar uma nova regra.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Se voc&ecirc; quiser usar todas as regras, voc&ecirc; deve escrever o comando nesta ordem:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -A &lt;chain&gt; -i &lt;interface&gt; -p &lt;protocol (tcp\/udp) &gt; -s &lt;source&gt; --dport &lt;port no.&gt;&nbsp; -j &lt;target&gt;<\/pre><p class=\"wp-block-paragraph\">Uma vez que voc&ecirc; entenda a sintaxe b&aacute;sica dos comandos, pode come&ccedil;ar a configurar o firewall para dar mais seguran&ccedil;a ao seu servidor. Para este tutorial de iptables, vamos usar a cadeia <strong>&nbsp;INPUT <\/strong>&nbsp;como exemplo.<\/p><p class=\"wp-block-paragraph\"><strong>Habilitando Tr&aacute;fego no Localhost<\/strong><\/p><p class=\"wp-block-paragraph\">Para permitir tr&aacute;fego no localhost, digite este comando:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -A INPUT -i lo -j ACCEPT<\/pre><p class=\"wp-block-paragraph\">Para este tutorial de iptables, usamos a interface <strong>&nbsp;lo<\/strong> ou <strong>loopback<\/strong>. Ela &eacute; utilizada para todas as comunica&ccedil;&otilde;es no localhost. O comando acima garantir&aacute; que as conex&otilde;es entre um banco de dados e uma aplica&ccedil;&atilde;o web na mesma m&aacute;quina estejam funcionando corretamente.<\/p><p class=\"wp-block-paragraph\"><strong>Habilitando Conex&otilde;es em Portas HTTP, SSH e SSL<\/strong><\/p><p class=\"wp-block-paragraph\">Em seguida, queremos que as conex&otilde;es <strong>http<\/strong> (porta <strong>80<\/strong>), <strong>https<\/strong> (porta <strong>443<\/strong>) e <strong>ssh<\/strong> (porta <strong>22<\/strong>) funcionem como de costume. Para fazer isso, precisamos especificar o protocolo (<strong>-p<\/strong>) e a porta correspondente (<strong>&ndash;dport<\/strong>). Voc&ecirc; pode executar esses comandos um por um:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT<br>sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT<br>sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT<\/pre><p class=\"wp-block-paragraph\">&Eacute; hora de verificar se as regras foram anexadas no iptables:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -L -v<\/pre><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"58\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/iptables.png\/w=1024,h=1024,fit=scale-down\" alt=\"configurando regras no iptables\" class=\"wp-image-41646\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/iptables.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/iptables.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/iptables.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/08\/iptables.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div><p class=\"wp-block-paragraph\">O comando dever&aacute; retornar com os resultados abaixo, o que significa que todas as conex&otilde;es do protocolo TCP das portas especificadas ser&atilde;o aceitas:<\/p><p class=\"wp-block-paragraph\"><strong>Filtrando Pacotes Com Base na Origem<\/strong><\/p><p class=\"wp-block-paragraph\">O Iptables permite que voc&ecirc; filtre pacotes com base em um endere&ccedil;o IP ou em uma faixa de endere&ccedil;os IP. Voc&ecirc; precisa especificar isso ap&oacute;s a op&ccedil;&atilde;o <strong>&nbsp;-s<\/strong>. Por exemplo, para aceitar pacotes de <strong>192.168.1.3<\/strong>, o comando seria:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -A INPUT -s 192.168.1.3 -j ACCEPT<\/pre><p class=\"wp-block-paragraph\">Voc&ecirc; tamb&eacute;m pode rejeitar pacotes de um endere&ccedil;o IP espec&iacute;fico substituindo o alvo <strong>&nbsp;ACCEPT<\/strong> por <strong>DROP<\/strong>.<\/p><pre class=\"wp-block-preformatted\">sudo iptables -A INPUT -s 192.168.1.3 -j DROP<\/pre><p class=\"wp-block-paragraph\">Se voc&ecirc; deseja descartar pacotes de uma s&eacute;rie de endere&ccedil;os IP, voc&ecirc; precisa usar a op&ccedil;&atilde;o <strong>-m<\/strong> e o m&oacute;dulo <strong>iprange<\/strong>. Ent&atilde;o, especifique o intervalo de endere&ccedil;o IP com <strong>&ndash;src-range<\/strong>. Lembre-se, um h&iacute;fen deve separar o intervalo de endere&ccedil;os IP sem espa&ccedil;os, assim:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -A INPUT -m iprange --src-range 192.168.1.100-192.168.1.200 -j DROP<\/pre><figure class=\"wp-block-image size-large\"><a href=\"\/br\/servidor-vps\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=1024,h=1024,fit=scale-down\" alt=\"\" class=\"wp-image-32923\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><p class=\"wp-block-paragraph\"><strong>Descartando Todo o Tr&aacute;fego N&atilde;o-Autorizado<\/strong><\/p><p class=\"wp-block-paragraph\">&Eacute; crucial usar o alvo <strong>DROP<\/strong> para todo o outro tr&aacute;fego ap&oacute;s definir as regras de <strong>&ndash;dport<\/strong>. Isso impedir&aacute; uma conex&atilde;o n&atilde;o autorizada de acessar o servidor atrav&eacute;s de outras portas abertas. Para configurar isso, basta digitar:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -A INPUT -j DROP<\/pre><p class=\"wp-block-paragraph\">Agora, a conex&atilde;o fora da porta especificada ser&aacute; interrompida.<\/p><p class=\"wp-block-paragraph\"><strong>Excluindo Regras<\/strong><\/p><p class=\"wp-block-paragraph\">Se voc&ecirc; deseja remover todas as regras e come&ccedil;ar do zero, pode usar a op&ccedil;&atilde;o <strong>-F<\/strong> (<strong>limpar<\/strong>):<\/p><pre class=\"wp-block-preformatted\">sudo iptables -F<\/pre><p class=\"wp-block-paragraph\">Este comando apaga todas as regras atuais. No entanto, para excluir uma regra espec&iacute;fica, voc&ecirc; deve usar a op&ccedil;&atilde;o -D. Primeiro, voc&ecirc; precisa ver todas as regras dispon&iacute;veis inserindo o seguinte comando:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -L --line-numbers<\/pre><p class=\"wp-block-paragraph\">Voc&ecirc; receber&aacute; uma lista de regras com n&uacute;meros:<\/p><pre class=\"wp-block-preformatted\">Chain INPUT (policy ACCEPT)\n\nnum&nbsp; target &nbsp;  prot opt source &nbsp; &nbsp; &nbsp;  destination\n\n1&nbsp; &nbsp; ACCEPT &nbsp; &nbsp;all -- 192.168.0.4&nbsp; &nbsp; &nbsp;anywhere\n2&nbsp; &nbsp; ACCEPT &nbsp; &nbsp;tcp -- anywhere &nbsp; &nbsp; &nbsp; &nbsp;anywhere tcp dpt:https\n3&nbsp; &nbsp; ACCEPT &nbsp; &nbsp;tcp -- anywhere &nbsp; &nbsp; &nbsp; &nbsp;anywhere tcp dpt:http\n4&nbsp; &nbsp; ACCEPT &nbsp; &nbsp;tcp -- anywhere &nbsp; &nbsp; &nbsp; &nbsp;anywhere tcp dpt:ssh<\/pre><p class=\"wp-block-paragraph\">Para deletar uma regra, insira a cadeia correspondente e o n&uacute;mero da lista. Vamos supor, para este tutorial de iptables, que queremos nos livrar da <strong>regra n&uacute;mero tr&ecirc;s<\/strong> da cadeia <strong>INPUT<\/strong>. O comando deve ser:<\/p><pre class=\"wp-block-preformatted\">sudo iptables -D INPUT 3<\/pre><p class=\"wp-block-paragraph\">Alternativamente, se voc&ecirc; precisa filtrar apenas o tr&aacute;fego de entrada, voc&ecirc; pode usar o Firewall VPS da Hostinger. Selecione seu VPS e navegue at&eacute; a se&ccedil;&atilde;o <strong>Firewall<\/strong>:<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"272\" height=\"585\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/05\/firewall-vps-hpanel.png\/public\" alt=\"firewall no hpanel\" class=\"wp-image-41519\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/05\/firewall-vps-hpanel.png\/w=272,fit=scale-down 272w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/05\/firewall-vps-hpanel.png\/w=139,fit=scale-down 139w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/05\/firewall-vps-hpanel.png\/w=70,fit=scale-down 70w\" sizes=\"(max-width: 272px) 100vw, 272px\" \/><\/figure>\n<\/div><p class=\"wp-block-paragraph\">Crie uma nova configura&ccedil;&atilde;o, d&ecirc; um nome a ela e especifique quaisquer regras de tr&aacute;fego de entrada que voc&ecirc; preferir:<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"474\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/05\/editar-firewall.png\/w=1024,h=1024,fit=scale-down\" alt=\"editando nova configura&ccedil;&atilde;o de firewall no hpanel\" class=\"wp-image-41522\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/05\/editar-firewall.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/05\/editar-firewall.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/05\/editar-firewall.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2017\/05\/editar-firewall.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n<\/div><h3 class=\"wp-block-heading\" id=\"h-3-concretizar-as-alteracoes\"><strong>3. Concretizar as Altera&ccedil;&otilde;es<\/strong><\/h3><p class=\"wp-block-paragraph\">As regras do iptables que criamos s&atilde;o salvas na mem&oacute;ria. Isso significa que temos que salv&aacute;-las em um arquivo para poder carreg&aacute;-las novamente ap&oacute;s uma reinicializa&ccedil;&atilde;o. Para fazer essas altera&ccedil;&otilde;es, voc&ecirc; pode usar esses comandos, dependendo se est&aacute; salvando regras IPv4 ou IPv6:<\/p><pre class=\"wp-block-preformatted\">sudo iptables-save &gt; \/etc\/iptables\/rules.v4<br>sudo iptables-save &gt; \/etc\/iptables\/rules.v6<\/pre><p class=\"wp-block-paragraph\">Agora, sempre que voc&ecirc; reiniciar seu VPS, precisar&aacute; carregar as regras salvas com os seguintes comandos:<\/p><pre class=\"wp-block-preformatted\">sudo iptables-restore &lt; \/etc\/iptables\/rules.v4<br>sudo iptables-restore &lt; \/etc\/iptables\/rules.v6<\/pre><p class=\"wp-block-paragraph\">Se voc&ecirc; deseja que o processo de carregamento seja completamente autom&aacute;tico, pode configurar o pacote <strong>iptables-persistent<\/strong> e ele cuidar&aacute; do carregamento das regras.&nbsp;<\/p><pre class=\"wp-block-preformatted\">sudo apt-get install iptables-persistent<\/pre><p class=\"wp-block-paragraph\">Ap&oacute;s a instala&ccedil;&atilde;o, ser&aacute; solicitado que voc&ecirc; salve as regras atuais. Escolha <strong>Sim<\/strong> para ambos IPv4 e IPv6 e finalize a configura&ccedil;&atilde;o. Agora o processo de carregamento ser&aacute; autom&aacute;tico. Lembre-se de que voc&ecirc; ainda precisar&aacute; usar o comando <strong>sudo iptables-save<\/strong> toda vez que fizer altera&ccedil;&otilde;es no iptables.&nbsp;<\/p><h2 class=\"wp-block-heading\" id=\"h-conclusao\"><strong>Conclus&atilde;o<\/strong><\/h2><p class=\"wp-block-paragraph\">O Iptables &eacute; um poderoso programa de firewall que voc&ecirc; pode usar para proteger seu servidor Linux ou VPS. A parte boa &eacute; que voc&ecirc; pode definir v&aacute;rias regras com base em suas prefer&ecirc;ncias.<\/p><p class=\"wp-block-paragraph\">Neste tutorial de iptables, voc&ecirc; aprendeu como instalar e usar a ferramenta. Agora, esperamos que voc&ecirc; possa gerenciar seus conjuntos de regras para filtrar pacotes de entrada e sa&iacute;da.<\/p><p class=\"wp-block-paragraph\">&Eacute; hora de testar por conta pr&oacute;pria &mdash; e boa sorte!<\/p><p>\n\n\n        <div class=\"protip\">\n            <div class=\"protip__heading\">\n                <svg width=\"24\" height=\"24\" viewBox=\"0 0 24 24\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                    <path d=\"M1.49234 23.5024C1.23229 23.5024 0.972242 23.4024 0.782206 23.2123C0.562165 22.9923 0.452144 22.6822 0.502153 22.3722C0.562165 21.9221 1.14227 17.9113 3.00262 16.351C3.63274 15.8209 4.43289 15.5509 5.26305 15.5609C6.09321 15.5909 6.87335 15.9109 7.47347 16.4911C8.6937 17.6913 8.76371 19.6717 7.6435 20.9919C6.0832 22.8523 2.08245 23.4324 1.63237 23.4924C1.59236 23.4924 1.54235 23.4924 1.50234 23.4924L1.49234 23.5024ZM5.16303 17.5613C4.84297 17.5613 4.53291 17.6713 4.29287 17.8813C3.60274 18.4614 3.07264 19.9317 2.75258 21.242C4.06282 20.9219 5.5331 20.3918 6.11321 19.7017C6.55329 19.1716 6.54329 18.3814 6.0832 17.9213C5.85316 17.7013 5.5431 17.5713 5.20304 17.5613C5.19304 17.5613 5.17303 17.5613 5.16303 17.5613ZM11.7243 21.8821C11.4942 21.8821 11.2642 21.8021 11.0841 21.652C10.8541 21.462 10.7241 21.1819 10.7241 20.8819V15.9109L8.08358 13.2705H3.11264C2.81259 13.2705 2.53254 13.1404 2.3425 12.9104C2.15246 12.6803 2.07245 12.3803 2.12246 12.0902C2.19247 11.7102 2.84259 8.36953 4.70294 7.12929C6.33325 6.04909 8.96375 6.49918 10.244 6.80923C11.5442 4.96889 13.2546 3.4286 15.2349 2.33839C17.4553 1.11816 19.9858 0.518051 22.4963 0.498047C23.0464 0.498047 23.4865 0.948132 23.4865 1.49824C23.4865 5.0389 22.3763 9.97983 17.1753 13.7605C17.4853 15.0408 17.9354 17.6613 16.8552 19.2816C15.615 21.1419 12.2744 21.7921 11.8943 21.8621C11.8343 21.8721 11.7743 21.8821 11.7143 21.8821H11.7243ZM12.7245 16.181V19.6016C13.7146 19.2916 14.7948 18.7915 15.2049 18.1814C15.675 17.4812 15.605 16.091 15.385 14.9008C14.5248 15.3808 13.6346 15.8109 12.7245 16.181ZM9.66388 12.0302L11.9643 14.3307C13.1845 13.8306 14.3648 13.2204 15.485 12.5103C19.9358 9.51974 21.2361 5.60901 21.4561 2.53843C19.6157 2.67846 17.8254 3.20856 16.2051 4.09872C14.2847 5.14892 12.6544 6.68921 11.4942 8.54956C10.7841 9.65977 10.174 10.82 9.66388 12.0302ZM4.39289 11.2701H7.81353C8.1936 10.3599 8.63368 9.46974 9.11377 8.60957C7.92355 8.38953 6.51329 8.31952 5.81315 8.78961C5.19304 9.19968 4.70294 10.3099 4.39289 11.2701Z\" fill=\"#673DE6\"\/>\n                <\/svg>\n                <p class=\"protip__title\">\n                    Descubra Mais Sobre Como Proteger Seu Linux                <\/p>\n            <\/div>\n            <p class=\"protip__content\"><a href=\"\/br\/tutoriais\/como-configurar-vpn-no-servidor-linux-com-openvpn\/\"><strong>Como Configurar OpenVPN em VPS<br><\/strong><\/a><a href=\"\/br\/tutoriais\/como-proteger-centos-6-vps-com-fail2ban\/\"><strong>Guia para Configurar Fail2Ban no CentOS<br><\/strong><\/a><a href=\"\/br\/tutoriais\/firewall-ubuntu-ufw\/\"><strong>Como Configurar o Firewall UFW no Ubuntu<br><\/strong><\/a><a href=\"\/br\/tutoriais\/como-instalar-antivirus-para-linux\/\"><strong>Tutorial para Instalar o ClamAV no CentOS<\/strong><\/a><\/p>\n                    <\/div>\n        \n<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Voc&ecirc; est&aacute; procurando um tutorial completo de iptables para o seu VPS? Este artigo mostrar&aacute; como instalar e usar o iptables em um sistema Ubuntu. Ao aprender sobre esta ferramenta nativa de firewall do Linux, voc&ecirc; pode proteger seu VPS faiclmente usando a interface de linha de comando do sistema operacional. Vamos l&aacute;? Como o [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/br\/tutoriais\/tutorial-iptables\/\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":78,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"rank_math_title":"Tutorial Iptables Linux: Protegendo VPS com o Firewall do Linux","rank_math_description":"Neste tutorial voc\u00ea vai aprender como utilizar de forma segura as aplica\u00e7\u00f5es do Firewall do Linux Iptables.","rank_math_focus_keyword":"Iptables linux","footnotes":""},"categories":[4915],"tags":[5089,5092,5088,5087,4852,5091,5090],"class_list":["post-6484","post","type-post","status-publish","format-standard","hentry","category-vps","tag-firewall-do-linux","tag-firewall-linux","tag-hospedagem-de-site","tag-iptables","tag-linux","tag-linux-iptables","tag-tutorial-iptables"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/iptables-tutorial\/","default":1},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/tutorial-iptables\/","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/iptables\/","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/iptables-tutorial\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-GB","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/iptables-tutorial\/","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/tutorial-iptables\/","default":0}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/6484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/users\/78"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/comments?post=6484"}],"version-history":[{"count":8,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/6484\/revisions"}],"predecessor-version":[{"id":41647,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/6484\/revisions\/41647"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/media?parent=6484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/categories?post=6484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/tags?post=6484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}