{"id":6484,"date":"2017-08-24T10:16:21","date_gmt":"2017-08-24T13:16:21","guid":{"rendered":"https:\/\/blog.hostinger.io\/br-tutoriais\/?p=6484"},"modified":"2026-09-01T18:09:49","modified_gmt":"2026-09-01T11:09:49","slug":"tutorial-iptables","status":"publish","type":"post","link":"\/br\/tutoriais\/tutorial-iptables\/","title":{"rendered":"Tutorial de iptables: protegendo um VPS com o firewall do Linux"},"content":{"rendered":"<p class=\"wp-block-paragraph\">O iptables &eacute; uma ferramenta de firewall do Linux que permite controlar o tr&aacute;fego que chega ao seu VPS por meio de regras para permitir, bloquear, encaminhar e filtrar pacotes.<\/p><p class=\"wp-block-paragraph\">O iptables funciona por meio do netfilter, integrado ao kernel do Linux, e continua sendo uma das solu&ccedil;&otilde;es de firewall mais usadas em servidores Linux.<\/p><p class=\"wp-block-paragraph\">O iptables organiza as regras em tabelas, cadeias, crit&eacute;rios de correspond&ecirc;ncia e alvos. Para configurar o firewall com seguran&ccedil;a, primeiro permita o SSH e as conex&otilde;es j&aacute; estabelecidas e s&oacute; depois aplique as regras DROP. As regras precisam ser salvas explicitamente para continuar v&aacute;lidas ap&oacute;s uma reinicializa&ccedil;&atilde;o.<\/p><p class=\"wp-block-paragraph\">Tanto o UFW quanto o nftables s&atilde;o alternativas vi&aacute;veis, dependendo das suas necessidades.<\/p><p class=\"wp-block-paragraph\">Os principais passos para configurar o iptables s&atilde;o:<\/p><ol start=\"1\" class=\"wp-block-list\">\n<li>Verifique e instale o iptables.<\/li>\n\n\n\n<li>Liste as regras existentes.<\/li>\n\n\n\n<li>Permita o SSH antes de aplicar regras restritivas.<\/li>\n\n\n\n<li>Adicione regras b&aacute;sicas de firewall.<\/li>\n\n\n\n<li>Abra as portas de servi&ccedil;os comuns.<\/li>\n\n\n\n<li>Exclua ou limpe regras.<\/li>\n\n\n\n<li>Salve as regras permanentemente.<\/li>\n<\/ol><h2 class=\"wp-block-heading\" id=\"h-o-que-e-o-iptables\">O que &eacute; o iptables?<\/h2><p class=\"wp-block-paragraph\">O iptables &eacute; uma ferramenta de firewall de linha de comando que gerencia as regras de firewall do Linux por meio do netfilter, um sistema de filtragem de pacotes integrado diretamente ao kernel do Linux. Todo pacote que entra ou sai do seu servidor passa pelo netfilter, e o iptables define as regras que determinam o que acontece com ele.<\/p><p class=\"wp-block-paragraph\">O iptables gerencia o tr&aacute;fego IPv4. Para o tr&aacute;fego IPv6, &eacute; necess&aacute;rio usar o ip6tables, que segue a mesma sintaxe, mas trabalha com um conjunto de regras separado.<\/p><p class=\"wp-block-paragraph\">Para entender o iptables, comece por cinco conceitos b&aacute;sicos:<\/p><figure tabindex=\"0\" class=\"wp-block-table\"><table><thead><tr><th><strong>Conceito<\/strong><\/th><th><strong>O que &eacute;<\/strong><\/th><\/tr><\/thead><tbody><tr><td><strong>Tabela<\/strong><\/td><td>Uma cole&ccedil;&atilde;o de cadeias agrupadas por finalidade. As principais tabelas s&atilde;o <strong>filter<\/strong>, <strong>nat<\/strong> e <strong>mangle<\/strong>.<\/td><\/tr><tr><td><strong>Cadeia<\/strong><\/td><td>Uma lista de regras dentro de uma tabela. As cadeias integradas incluem <strong>INPUT<\/strong>, <strong>OUTPUT<\/strong> e <strong>FORWARD<\/strong>.<\/td><\/tr><tr><td><strong>Regra<\/strong><\/td><td>Uma condi&ccedil;&atilde;o usada para verificar um pacote. Se houver correspond&ecirc;ncia, o iptables aplica o <strong>alvo<\/strong>.<\/td><\/tr><tr><td><strong>Correspond&ecirc;ncia<\/strong><\/td><td>Os crit&eacute;rios usados para avaliar um pacote, como IP de origem, porta de destino, protocolo e assim por diante.<\/td><\/tr><tr><td><strong>Alvo<\/strong><\/td><td>A a&ccedil;&atilde;o executada quando um pacote corresponde a uma regra: <strong>ACCEPT<\/strong>, <strong>DROP<\/strong>, <strong>RETURN<\/strong> ou <strong>REJECT<\/strong>.<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">A maioria das configura&ccedil;&otilde;es b&aacute;sicas de <a href=\"\/br\/tutoriais\/vps-seguro\/\">seguran&ccedil;a para VPS<\/a> usa a tabela <strong>filter<\/strong>, que cont&eacute;m tr&ecirc;s cadeias padr&atilde;o. A <strong>INPUT<\/strong> processa os pacotes que chegam ao servidor, a <strong>OUTPUT<\/strong> processa os pacotes que saem dele e a <strong>FORWARD<\/strong> processa os pacotes roteados para um destino diferente do pr&oacute;prio servidor.<\/p><h3 class=\"wp-block-heading\">Como funciona o iptables?<\/h3><p class=\"wp-block-paragraph\">O iptables verifica cada pacote em rela&ccedil;&atilde;o &agrave;s regras de uma cadeia, de cima para baixo. A primeira regra que corresponder ao pacote &eacute; aplicada, e o iptables para de verificar o restante daquela cadeia. A ordem das regras &eacute; importante porque uma regra anterior pode permitir ou bloquear o tr&aacute;fego antes que qualquer regra posterior seja avaliada.<\/p><p class=\"wp-block-paragraph\">Existem duas maneiras de adicionar regras: a op&ccedil;&atilde;o <strong>-A<\/strong> adiciona uma regra ao final de uma cadeia, enquanto a op&ccedil;&atilde;o <strong>-I<\/strong> insere uma regra em uma posi&ccedil;&atilde;o espec&iacute;fica. Isso &eacute; &uacute;til quando uma regra precisa ser avaliada antes das que j&aacute; existem. Se voc&ecirc; adicionar uma regra DROP abrangente antes da regra que permite o SSH, perder&aacute; o acesso ao servidor. Por isso, &eacute; importante adicionar as regras na ordem correta.<\/p><p class=\"wp-block-paragraph\">Sempre adicione as regras essenciais de permiss&atilde;o, especialmente para SSH, antes de qualquer regra que bloqueie ou descarte o tr&aacute;fego.<\/p><h3 class=\"wp-block-heading\">Qual &eacute; a diferen&ccedil;a entre iptables, ip6tables e nftables?<\/h3><p class=\"wp-block-paragraph\">O iptables gerencia regras de firewall para IPv4. J&aacute; o ip6tables gerencia regras para IPv6 usando a mesma sintaxe de comandos. No entanto, os dois conjuntos de regras s&atilde;o totalmente separados: uma regra do iptables n&atilde;o afeta o tr&aacute;fego IPv6 e vice-versa.<\/p><p class=\"wp-block-paragraph\">O nftables &eacute; o framework de firewall mais recente do Linux e substitui tanto o iptables quanto o ip6tables. Ele gerencia IPv4 e IPv6 em um &uacute;nico conjunto de regras e usa uma sintaxe mais simples. Nas vers&otilde;es mais recentes do Ubuntu, os comandos do iptables podem usar o nftables como backend sem que isso seja percept&iacute;vel. Nesse caso, as regras do iptables s&atilde;o armazenadas e processadas pelo nftables.<\/p><p class=\"wp-block-paragraph\">Para quem quer um gerenciamento mais simples do firewall no Ubuntu, sem precisar escrever regras do iptables diretamente, o UFW &eacute; abordado mais adiante neste guia.<\/p><h2 class=\"wp-block-heading\" id=\"h-como-configurar-o-iptables-em-um-vps-com-ubuntu\">Como configurar o iptables em um VPS com Ubuntu<\/h2><p class=\"wp-block-paragraph\">A maneira mais segura de <a href=\"\/br\/tutoriais\/como-configurar-vps\/\">configurar o firewall de um VPS<\/a> com iptables &eacute; seguir uma ordem espec&iacute;fica: primeiro, verifique as regras existentes. Depois, permita o SSH, as conex&otilde;es j&aacute; estabelecidas e as portas de servi&ccedil;o necess&aacute;rias antes de bloquear qualquer tr&aacute;fego.<\/p><p class=\"wp-block-paragraph\">Aplique as regras DROP por &uacute;ltimo. Se essa ordem n&atilde;o for seguida, os administradores podem perder o acesso ao servidor.<\/p><h3 class=\"wp-block-heading\">1. Verifique e instale o iptables<\/h3><p class=\"wp-block-paragraph\">O iptables j&aacute; vem pr&eacute;-instalado na maioria das distribui&ccedil;&otilde;es Linux. Este tutorial usa um VPS com Ubuntu como exemplo principal. Para verificar se o iptables j&aacute; est&aacute; dispon&iacute;vel no seu sistema, execute:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">iptables --version<\/pre><p class=\"wp-block-paragraph\">Se o comando retornar um n&uacute;mero de vers&atilde;o, o iptables j&aacute; est&aacute; instalado. Nas vers&otilde;es mais recentes do Ubuntu, a sa&iacute;da pode fazer refer&ecirc;ncia ao backend nftables. Isso significa que os comandos do iptables s&atilde;o processados pelo nftables, mas a sintaxe permanece a mesma.<\/p><p class=\"wp-block-paragraph\">Se o iptables n&atilde;o estiver instalado, execute:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo apt update\n\nsudo apt install iptables<\/pre><h3 class=\"wp-block-heading\">2. Liste as regras existentes do iptables<\/h3><p class=\"wp-block-paragraph\">Verifique as regras existentes antes de adicionar novas. Uma regra pode j&aacute; permitir ou bloquear o tr&aacute;fego que voc&ecirc; pretende configurar, e adicionar regras duplicadas ou conflitantes pode causar um comportamento imprevis&iacute;vel.<\/p><p class=\"wp-block-paragraph\">Liste todas as regras atuais com informa&ccedil;&otilde;es detalhadas e n&uacute;meros de linha:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -L -v -n --line-numbers<\/pre><p class=\"wp-block-paragraph\">A op&ccedil;&atilde;o <strong>-n<\/strong> exibe os endere&ccedil;os IP e n&uacute;meros de porta em formato num&eacute;rico, em vez de resolv&ecirc;-los para nomes de host. Isso torna a sa&iacute;da mais r&aacute;pida e f&aacute;cil de ler. Os n&uacute;meros de linha identificam a posi&ccedil;&atilde;o de cada regra na cadeia, e voc&ecirc; precisar&aacute; deles para excluir ou inserir regras em posi&ccedil;&otilde;es espec&iacute;ficas.<\/p><p class=\"wp-block-paragraph\">Os contadores de pacotes e bytes na sa&iacute;da mostram se o tr&aacute;fego realmente corresponde a cada regra, o que ajuda na solu&ccedil;&atilde;o de problemas.<\/p><h3 class=\"wp-block-heading\">3. Permita o SSH antes de alterar as regras do firewall<\/h3><p>\n\n\n    <div class=\"announcement-block announcement-block--warning\">\n        <span class=\"announcement-block__heading\">\n            <svg width=\"24\" height=\"26\" viewBox=\"0 0 24 26\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                d=\"M12 23.5C17.799 23.5 22.5 18.799 22.5 13C22.5 7.20101 17.799 2.5 12 2.5C6.20101 2.5 1.5 7.20101 1.5 13C1.5 18.799 6.20101 23.5 12 23.5ZM13.637 8.65198C13.637 7.74791 12.9041 7.01501 12 7.01501C11.0959 7.01501 10.363 7.74791 10.363 8.65198C10.5335 10.5375 10.875 14.383 10.875 14.383C10.875 15.0043 11.3787 15.508 12 15.508C12.6213 15.508 13.125 15.0043 13.125 14.383V14.38L13.637 8.65198ZM11.9927 16.714C11.3714 16.714 10.8677 17.2177 10.8677 17.839C10.8677 18.4603 11.3714 18.964 11.9927 18.964H12.0073C12.6286 18.964 13.1323 18.4603 13.1323 17.839C13.1323 17.2177 12.6286 16.714 12.0073 16.714H11.9927Z\"\n                fill=\"#BE1025\"\/>\n            <\/svg>\n            Warning        <\/span>\n        <p class=\"announcement-block__content\">\n            <strong>Aviso! <\/strong>Aplicar regras restritivas de firewall antes de permitir o SSH far&aacute; com que voc&ecirc; perca o acesso ao VPS. Nenhuma mensagem de erro ser&aacute; exibida, a conex&atilde;o simplesmente ser&aacute; interrompida e voc&ecirc; perder&aacute; o acesso.        <\/p>\n    <\/div>\n\n    \n\n\n\n<\/p><p class=\"wp-block-paragraph\">Permita o SSH antes de adicionar qualquer regra DROP ou REJECT. A porta padr&atilde;o do SSH &eacute; a 22:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT<\/pre><p class=\"wp-block-paragraph\">Se voc&ecirc; j&aacute; <a href=\"\/br\/tutoriais\/como-alterar-a-porta-ssh-no-linux-vps\/\">alterou a porta SSH do seu VPS<\/a>, substitua <strong>22<\/strong> pelo n&uacute;mero da porta configurada. Se n&atilde;o tiver certeza, verifique a configura&ccedil;&atilde;o do servidor abrindo este arquivo:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo nano \/etc\/ssh\/sshd_config<\/pre><p class=\"wp-block-paragraph\">As senhas s&atilde;o o m&eacute;todo mais comum de autentica&ccedil;&atilde;o via SSH, mas <a href=\"\/br\/tutoriais\/como-configurar-chaves-ssh\/\">configurar chaves SSH<\/a> &eacute; mais seguro e &eacute; recomend&aacute;vel fazer isso antes de restringir o firewall.<\/p><p class=\"wp-block-paragraph\">Depois de adicionar a regra de SSH, mantenha a sess&atilde;o atual aberta e teste o acesso em uma segunda janela do terminal antes de salvar qualquer regra restritiva. Se a segunda conex&atilde;o funcionar, &eacute; seguro continuar.<\/p><h3 class=\"wp-block-heading\">4. Adicione regras b&aacute;sicas de firewall do iptables<\/h3><p class=\"wp-block-paragraph\">As regras restantes configuram seu firewall por ordem de prioridade. Adicione-as na sequ&ecirc;ncia abaixo para evitar bloquear o tr&aacute;fego de que voc&ecirc; precisa.<\/p><p class=\"wp-block-paragraph\"><strong>Permita o tr&aacute;fego do localhost<\/strong><\/p><p class=\"wp-block-paragraph\">O tr&aacute;fego na interface de loopback fica restrito ao pr&oacute;prio servidor. Bloque&aacute;-lo interrompe a comunica&ccedil;&atilde;o interna entre servi&ccedil;os em execu&ccedil;&atilde;o na mesma m&aacute;quina, como uma aplica&ccedil;&atilde;o web que se conecta a um banco de dados local:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -i lo -j ACCEPT<\/pre><p class=\"wp-block-paragraph\"><strong>Permita conex&otilde;es estabelecidas e relacionadas<\/strong><\/p><p class=\"wp-block-paragraph\">Essa regra permite o tr&aacute;fego associado a conex&otilde;es que o servidor j&aacute; iniciou ou aceitou. Sem ela, as respostas &agrave;s solicita&ccedil;&otilde;es de sa&iacute;da s&atilde;o bloqueadas:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT<\/pre><p class=\"wp-block-paragraph\"><strong>Permita HTTP e HTTPS<\/strong><\/p><p class=\"wp-block-paragraph\">Abra as portas 80 e 443 para permitir o tr&aacute;fego da web:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT\nsudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT<\/pre><p class=\"wp-block-paragraph\"><strong>Bloqueie um endere&ccedil;o IP espec&iacute;fico<\/strong><\/p><p class=\"wp-block-paragraph\">Para bloquear todo o tr&aacute;fego proveniente de um &uacute;nico endere&ccedil;o IP:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -s 192.0.2.1 -j DROP<\/pre><p class=\"wp-block-paragraph\"><strong>Bloqueie um intervalo de endere&ccedil;os IP<\/strong><\/p><p class=\"wp-block-paragraph\">Use o m&oacute;dulo <strong>iprange<\/strong> para descartar o tr&aacute;fego proveniente de um intervalo de endere&ccedil;os:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -m iprange --src-range 192.0.2.1-192.0.2.254 -j DROP<\/pre><p class=\"wp-block-paragraph\"><strong>Descarte pacotes inv&aacute;lidos<\/strong><\/p><p class=\"wp-block-paragraph\">Pacotes inv&aacute;lidos n&atilde;o pertencem a nenhuma conex&atilde;o conhecida e costumam ser usados em ataques de rede. Descarte-os antes que cheguem aos seus servi&ccedil;os:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -m conntrack --ctstate INVALID -j DROP<\/pre><p class=\"wp-block-paragraph\"><strong>Descarte todo o tr&aacute;fego de entrada restante<\/strong><\/p><p class=\"wp-block-paragraph\">Adicione essa regra por &uacute;ltimo. Ela descarta todo o tr&aacute;fego de entrada que n&atilde;o tenha correspondido a uma regra ACCEPT anterior. Se voc&ecirc; adicion&aacute;-la antes das regras de permiss&atilde;o, todo o tr&aacute;fego ser&aacute; bloqueado, inclusive o SSH:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -j DROP<\/pre><h3 class=\"wp-block-heading\">5. Abra as portas de servi&ccedil;os comuns com o iptables<\/h3><p class=\"wp-block-paragraph\">Cada servi&ccedil;o em execu&ccedil;&atilde;o no seu VPS usa uma porta espec&iacute;fica, e o iptables precisa de uma regra expl&iacute;cita para permitir o tr&aacute;fego nessa porta:<\/p><figure tabindex=\"0\" class=\"wp-block-table\"><table><thead><tr><th><strong>Servi&ccedil;o<\/strong><\/th><th><strong>Protocolo<\/strong><\/th><th><strong>Porta<\/strong><\/th><th><strong>Observa&ccedil;&otilde;es<\/strong><\/th><\/tr><\/thead><tbody><tr><td><strong>SSH<\/strong><\/td><td>TCP<\/td><td>22<\/td><td>Altere a porta padr&atilde;o, se poss&iacute;vel<\/td><\/tr><tr><td><strong>HTTP<\/strong><\/td><td>TCP<\/td><td>80<\/td><td>Necess&aacute;ria para tr&aacute;fego web n&atilde;o criptografado<\/td><\/tr><tr><td><strong>HTTPS<\/strong><\/td><td>TCP<\/td><td>443<\/td><td>Necess&aacute;ria para tr&aacute;fego web criptografado<\/td><\/tr><tr><td><strong>MySQL<\/strong><\/td><td>TCP<\/td><td>3306<\/td><td>Restrinja o acesso apenas a IPs confi&aacute;veis<\/td><\/tr><tr><td><strong>PostgreSQL<\/strong><\/td><td>TCP<\/td><td>5432<\/td><td>Restrinja o acesso apenas a IPs confi&aacute;veis<\/td><\/tr><tr><td><strong>SMTP<\/strong><\/td><td>TCP<\/td><td>25<\/td><td>Apenas se voc&ecirc; tiver um servidor de e-mail em execu&ccedil;&atilde;o<\/td><\/tr><tr><td><strong>IMAP<\/strong><\/td><td>TCP<\/td><td>993<\/td><td>Apenas se voc&ecirc; tiver um servidor de e-mail em execu&ccedil;&atilde;o<\/td><\/tr><\/tbody><\/table><\/figure><p class=\"wp-block-paragraph\">Portas de banco de dados como 3306 e 5432 nunca devem ser abertas para a internet p&uacute;blica. Em vez disso, restrinja-as a um endere&ccedil;o IP confi&aacute;vel ou a uma interface de rede privada:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A INPUT -p tcp --dport 3306 -s 192.0.2.1 -j ACCEPT<\/pre><p class=\"wp-block-paragraph\">Substitua <strong>192.0.2.1<\/strong> pelo endere&ccedil;o IP da m&aacute;quina que precisa acessar o banco de dados.<\/p><h3 class=\"wp-block-heading\">6. Exclua ou limpe as regras do iptables<\/h3><p class=\"wp-block-paragraph\">Excluir uma regra espec&iacute;fica n&atilde;o afeta o restante da configura&ccedil;&atilde;o. J&aacute; a limpeza remove todas as regras de uma s&oacute; vez.<\/p><p class=\"wp-block-paragraph\"><strong>Exclua uma regra espec&iacute;fica<\/strong><\/p><p class=\"wp-block-paragraph\">Para remover uma regra sem afetar as demais, use o n&uacute;mero da linha dela. Primeiro, liste as regras com os n&uacute;meros das linhas:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -L INPUT --line-numbers<\/pre><p class=\"wp-block-paragraph\">Em seguida, exclua a regra na posi&ccedil;&atilde;o que voc&ecirc; quer remover. Para excluir a regra n&uacute;mero 3 da cadeia INPUT:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -D INPUT 3<\/pre><p class=\"wp-block-paragraph\"><strong>Limpe todas as regras<\/strong><\/p><p class=\"wp-block-paragraph\">Para remover todas as regras de uma s&oacute; vez, use a op&ccedil;&atilde;o <strong>-F<\/strong>:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -F<\/pre><p>\n\n\n    <div class=\"announcement-block announcement-block--warning\">\n        <span class=\"announcement-block__heading\">\n            <svg width=\"24\" height=\"26\" viewBox=\"0 0 24 26\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n                <path fill-rule=\"evenodd\" clip-rule=\"evenodd\"\n                d=\"M12 23.5C17.799 23.5 22.5 18.799 22.5 13C22.5 7.20101 17.799 2.5 12 2.5C6.20101 2.5 1.5 7.20101 1.5 13C1.5 18.799 6.20101 23.5 12 23.5ZM13.637 8.65198C13.637 7.74791 12.9041 7.01501 12 7.01501C11.0959 7.01501 10.363 7.74791 10.363 8.65198C10.5335 10.5375 10.875 14.383 10.875 14.383C10.875 15.0043 11.3787 15.508 12 15.508C12.6213 15.508 13.125 15.0043 13.125 14.383V14.38L13.637 8.65198ZM11.9927 16.714C11.3714 16.714 10.8677 17.2177 10.8677 17.839C10.8677 18.4603 11.3714 18.964 11.9927 18.964H12.0073C12.6286 18.964 13.1323 18.4603 13.1323 17.839C13.1323 17.2177 12.6286 16.714 12.0073 16.714H11.9927Z\"\n                fill=\"#BE1025\"\/>\n            <\/svg>\n            Warning        <\/span>\n        <p class=\"announcement-block__content\">\n            <strong>Aviso!<\/strong> Limpar as regras de um VPS remoto remove todas as regras de permiss&atilde;o e bloqueio. Se a pol&iacute;tica padr&atilde;o da cadeia for DROP, voc&ecirc; perder&aacute; o acesso ao servidor. Se a pol&iacute;tica padr&atilde;o for ACCEPT, todas as portas ficar&atilde;o expostas. Verifique a pol&iacute;tica padr&atilde;o antes de limpar as regras.        <\/p>\n    <\/div>\n\n    \n\n\n\n<\/p><p class=\"wp-block-paragraph\"><strong>DROP x REJECT<\/strong><\/p><p class=\"wp-block-paragraph\">Ao bloquear o tr&aacute;fego, voc&ecirc; tem duas op&ccedil;&otilde;es. O alvo DROP descarta o pacote silenciosamente: o remetente n&atilde;o recebe nenhuma resposta e a conex&atilde;o acaba expirando. J&aacute; o alvo REJECT descarta o pacote e envia uma resposta de erro ao remetente. Isso facilita a solu&ccedil;&atilde;o de problemas, mas tamb&eacute;m confirma que a porta existe.<\/p><p class=\"wp-block-paragraph\">Use DROP para regras voltadas ao p&uacute;blico, nas quais voc&ecirc; n&atilde;o quer revelar informa&ccedil;&otilde;es sobre o servidor. Use REJECT em ambientes internos ou de desenvolvimento, onde um feedback mais r&aacute;pido &eacute; &uacute;til.<\/p><h3 class=\"wp-block-heading\">7. Salve as regras do iptables permanentemente<\/h3><p class=\"wp-block-paragraph\">As regras do iptables ficam na mem&oacute;ria e, por padr&atilde;o, n&atilde;o sobrevivem a uma reinicializa&ccedil;&atilde;o. Para manter suas regras depois de reiniciar o VPS, salve-as em um arquivo.<\/p><p class=\"wp-block-paragraph\"><strong>Instale o iptables-persistent<\/strong><\/p><p class=\"wp-block-paragraph\">O pacote <strong>iptables-persistent<\/strong> salva e carrega as regras automaticamente. No Ubuntu, a instala&ccedil;&atilde;o tamb&eacute;m inclui o <strong>netfilter-persistent<\/strong>, servi&ccedil;o respons&aacute;vel por carregar as regras salvas durante a inicializa&ccedil;&atilde;o:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo apt install iptables-persistent<\/pre><p class=\"wp-block-paragraph\">Durante a instala&ccedil;&atilde;o, voc&ecirc; ver&aacute; uma mensagem solicitando que salve as regras atuais de IPv4 e IPv6. Escolha <strong>Sim<\/strong> para ambas.<\/p><p class=\"wp-block-paragraph\"><strong>Salve as regras manualmente<\/strong><\/p><p class=\"wp-block-paragraph\">Se voc&ecirc; instalou o <strong>iptables-persistent<\/strong>, o diret&oacute;rio <strong>\/etc\/iptables\/<\/strong> j&aacute; existe. Depois de adicionar ou alterar regras, salve-as para que permane&ccedil;am ap&oacute;s as reinicializa&ccedil;&otilde;es:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo netfilter-persistent save<\/pre><p class=\"wp-block-paragraph\">Esse comando grava as regras de IPv4 e IPv6 em <strong>\/etc\/iptables\/rules.v4<\/strong> e <strong>\/etc\/iptables\/rules.v6<\/strong>, respectivamente.<\/p><p class=\"wp-block-paragraph\"><strong>Restaure as regras manualmente<\/strong><\/p><p class=\"wp-block-paragraph\">Se voc&ecirc; precisar recarregar as regras salvas sem reiniciar o sistema:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables-restore &lt; \/etc\/iptables\/rules.v4\n\nsudo ip6tables-restore &lt; \/etc\/iptables\/rules.v6<\/pre><p class=\"wp-block-paragraph\"><strong>Verifique ap&oacute;s reiniciar<\/strong><\/p><p class=\"wp-block-paragraph\">Depois de reiniciar seu VPS, verifique se as regras foram carregadas corretamente:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -L -v -n<\/pre><p class=\"wp-block-paragraph\">A sa&iacute;da deve corresponder &agrave;s regras que voc&ecirc; salvou antes de reiniciar o VPS.<\/p><h2 class=\"wp-block-heading\" id=\"h-como-configurar-nat-e-encaminhamento-de-portas-com-o-iptables\">Como configurar NAT e encaminhamento de portas com o iptables<\/h2><p class=\"wp-block-paragraph\">O NAT e o encaminhamento de portas s&atilde;o usados quando o VPS funciona como gateway, roteador, <a href=\"\/br\/tutoriais\/como-configurar-vpn-com-openvpn\/\">endpoint de VPN<\/a> ou encaminhador de tr&aacute;fego para rotear pacotes entre redes ou redirecionar o tr&aacute;fego de uma porta para outra. Essas regras usam a tabela <strong>nat<\/strong>, em vez da tabela <strong>filter<\/strong> usada nas etapas anteriores.<\/p><p class=\"wp-block-paragraph\">O encaminhamento de portas tamb&eacute;m exige que o encaminhamento de IP esteja habilitado no kernel. Para habilit&aacute;-lo temporariamente:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo sysctl -w net.ipv4.ip_forward=1<\/pre><p class=\"wp-block-paragraph\">Para tornar a configura&ccedil;&atilde;o permanente, adicione a seguinte linha ao arquivo <strong>\/etc\/sysctl.conf<\/strong>:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">net.ipv4.ip_forward=1<\/pre><p class=\"wp-block-paragraph\">Depois, aplique a altera&ccedil;&atilde;o:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo sysctl -p<\/pre><p class=\"wp-block-paragraph\">Para encaminhar o tr&aacute;fego que chega pela porta 80 para outro host na sua rede:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.0.2.1:80\n\nsudo iptables -t nat -A POSTROUTING -j MASQUERADE<\/pre><p class=\"wp-block-paragraph\">Se a pol&iacute;tica da cadeia <strong>FORWARD<\/strong> estiver definida como <strong>DROP<\/strong>, voc&ecirc; tamb&eacute;m precisar&aacute; permitir explicitamente o tr&aacute;fego encaminhado:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -A FORWARD -p tcp -d 192.0.2.1 --dport 80 -j ACCEPT<\/pre><h2 class=\"wp-block-heading\" id=\"h-iptables-x-ufw-qual-ferramenta-de-firewall-voce-deve-usar\">iptables x UFW: qual ferramenta de firewall voc&ecirc; deve usar?<\/h2><p class=\"wp-block-paragraph\">O iptables oferece controle direto sobre todos os aspectos do firewall, como ordem das regras, NAT, encaminhamento de portas, cadeias personalizadas e compatibilidade com scripts existentes. Em contrapartida, a sintaxe &eacute; extensa, a ordem das regras n&atilde;o permite erros e uma configura&ccedil;&atilde;o incorreta em um VPS remoto pode fazer voc&ecirc; perder o acesso imediatamente.<\/p><p class=\"wp-block-paragraph\">O UFW (Uncomplicated Firewall) &eacute; uma interface para o iptables que simplifica tarefas comuns de firewall no Ubuntu. Se voc&ecirc; s&oacute; precisa permitir SSH, HTTP e HTTPS, pode <a href=\"\/br\/tutoriais\/firewall-ubuntu-ufw\/\">configurar um firewall no Ubuntu usando o UFW<\/a> com apenas alguns comandos, sem o risco de cometer erros na ordem das regras.<\/p><p class=\"wp-block-paragraph\">O nftables &eacute; a alternativa mais moderna para substituir o iptables a longo prazo. Ele gerencia IPv4 e IPv6 em um &uacute;nico conjunto de regras e usa uma sintaxe mais simples, mas exige aprender um novo framework do zero.<\/p><p class=\"wp-block-paragraph\">A ferramenta certa depende do que voc&ecirc; precisa:<\/p><ul class=\"wp-block-list\">\n<li><strong>Use o UFW se precisar apenas de regras b&aacute;sicas<\/strong>, como SSH, HTTP e HTTPS em um VPS com Ubuntu.<\/li>\n\n\n\n<li><strong>Use o iptables se precisar de regras personalizadas<\/strong>, NAT, encaminhamento de portas, uma ordem r&iacute;gida das regras ou compatibilidade com scripts existentes.<\/li>\n\n\n\n<li><strong>Use o nftables se estiver configurando um novo servidor<\/strong> e quiser um framework de firewall moderno, sem as limita&ccedil;&otilde;es das solu&ccedil;&otilde;es legadas.<\/li>\n<\/ul><h2 class=\"wp-block-heading\" id=\"h-como-resolver-problemas-com-regras-do-iptables\">Como resolver problemas com regras do iptables<\/h2><p class=\"wp-block-paragraph\">Quando as regras do iptables n&atilde;o estiverem funcionando como esperado, comece verificando as regras ativas com informa&ccedil;&otilde;es detalhadas e n&uacute;meros de linha:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">sudo iptables -L -v -n --line-numbers<\/pre><p class=\"wp-block-paragraph\">Verifique quatro itens: a ordem das regras, os n&uacute;meros das linhas, os contadores de pacotes e bytes e o backend ativo.<\/p><p class=\"wp-block-paragraph\">A ordem das regras determina qual delas &eacute; aplicada primeiro. Regras ACCEPT ou DROP posicionadas incorretamente s&atilde;o a causa mais comum de comportamentos inesperados. Os contadores mostram se o tr&aacute;fego est&aacute; realmente correspondendo a uma regra, o que ajuda a confirmar se ela est&aacute; funcionando ou sendo totalmente ignorada.<\/p><p class=\"wp-block-paragraph\">Em sistemas Ubuntu modernos, verifique tamb&eacute;m se o iptables est&aacute; usando o backend nftables, j&aacute; que isso pode afetar a forma como as regras s&atilde;o armazenadas e aplicadas.<\/p><p class=\"wp-block-paragraph\"><strong>Recupera&ccedil;&atilde;o ap&oacute;s bloqueio do SSH<\/strong><\/p><p class=\"wp-block-paragraph\">Perder o acesso ao VPS via SSH &eacute; o problema mais grave que pode ocorrer por causa de uma configura&ccedil;&atilde;o incorreta do iptables. Um erro de <a href=\"\/br\/tutoriais\/ssh-connection-refused\/\">conex&atilde;o SSH recusada<\/a> ap&oacute;s aplicar regras de firewall geralmente significa que uma regra muito restritiva est&aacute; bloqueando a porta 22 antes que o iptables chegue &agrave; regra ACCEPT.<\/p><p class=\"wp-block-paragraph\">Quem usa um <a href=\"\/br\/servidor-vps\">VPS da Hostinger<\/a> pode recuperar o acesso pelo terminal do navegador do hPanel, sem precisar de uma conex&atilde;o SSH. A partir dele, voc&ecirc; pode excluir a regra de bloqueio ou limpar todas as regras para restaurar o acesso.<\/p><figure class=\"wp-block-image size-large\"><a href=\"\/br\/servidor-vps\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=1024,h=1024,fit=scale-down\" alt=\"\" class=\"wp-image-32923\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/02\/BR-VPS-hosting_in-text-banner-1.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><p class=\"wp-block-paragraph\"><strong>Quando redefinir as regras<\/strong><\/p><p class=\"wp-block-paragraph\">Redefinir todas as regras com <strong>iptables -F<\/strong> &eacute; &uacute;til quando o conjunto de regras fica complexo demais para depurar ou quando voc&ecirc; quer come&ccedil;ar do zero.<\/p><h2 class=\"wp-block-heading\" id=\"h-pontos-principais-sobre-como-usar-o-iptables\">Pontos principais sobre como usar o iptables<\/h2><p class=\"wp-block-paragraph\">O iptables continua sendo uma boa op&ccedil;&atilde;o para ter controle preciso do firewall, criar regras personalizadas, configurar NAT e encaminhamento de portas e manter a compatibilidade com scripts existentes.<\/p><p class=\"wp-block-paragraph\">Para configura&ccedil;&otilde;es simples de VPS com Ubuntu, em que voc&ecirc; s&oacute; precisa permitir SSH, HTTP e HTTPS, o UFW cumpre essa fun&ccedil;&atilde;o com menos complexidade. Se estiver configurando um novo servidor do zero, vale a pena aprender a usar o nftables, a alternativa mais moderna para substituir o iptables a longo prazo.<\/p><p class=\"wp-block-paragraph\">As regras do firewall controlam o tr&aacute;fego que chega ao seu VPS, mas n&atilde;o impedem tentativas repetidas de login a partir de endere&ccedil;os cujo tr&aacute;fego &eacute; permitido pelo firewall. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>O iptables &eacute; uma ferramenta de firewall do Linux que permite controlar o tr&aacute;fego que chega ao seu VPS por meio de regras para permitir, bloquear, encaminhar e filtrar pacotes. O iptables funciona por meio do netfilter, integrado ao kernel do Linux, e continua sendo uma das solu&ccedil;&otilde;es de firewall mais usadas em servidores Linux. [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/br\/tutoriais\/tutorial-iptables\/\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":190,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"rank_math_title":"Como configurar o iptables Linux e proteger seu VPS","rank_math_description":"Aprenda a configurar o iptables no Linux para proteger seu VPS. Veja como criar regras de firewall, liberar portas, bloquear IPs e salvar as configura\u00e7\u00f5es.","rank_math_focus_keyword":"Iptables linux","footnotes":""},"categories":[8056,8024],"tags":[5089,5092,5088,5087,4852,5091,5090],"class_list":["post-6484","post","type-post","status-publish","format-standard","hentry","category-gerenciamento-e-seguranca","category-vps","tag-firewall-do-linux","tag-firewall-linux","tag-hospedagem-de-site","tag-iptables","tag-linux","tag-linux-iptables","tag-tutorial-iptables"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/iptables-tutorial\/","default":1},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/tutorial-iptables","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/iptables\/","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/iptables-tutorial\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-GB","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/iptables-tutorial\/","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/iptables-tutorial\/","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/como-asegurar-linux-con-iptables-firewall\/","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/tutorial-iptables","default":0}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/6484","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/users\/190"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/comments?post=6484"}],"version-history":[{"count":11,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/6484\/revisions"}],"predecessor-version":[{"id":58465,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/6484\/revisions\/58465"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/media?parent=6484"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/categories?post=6484"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/tags?post=6484"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}