Remember to maintain security and privacy. Do not share sensitive information. Procedimento.com.br may make mistakes. Verify important information. Termo de Responsabilidade
O iptables
é uma ferramenta poderosa e flexível usada para configurar, gerenciar e manter regras de firewall no sistema operacional Linux. Ele faz parte do subsistema de filtragem de pacotes do kernel do Linux e é amplamente utilizado para proteger servidores e redes contra acessos não autorizados. Neste artigo, vamos explorar como configurar e gerenciar um firewall usando iptables
.
O iptables
opera manipulando tabelas que contêm regras para o tratamento de pacotes de rede. Cada tabela contém várias cadeias (chains), e cada cadeia é composta por um conjunto de regras que especificam o que fazer com os pacotes que correspondem a certos critérios.
As três cadeias principais no iptables
são:
Antes de fazer qualquer alteração, é uma boa prática listar as regras atuais para entender o estado do firewall:
sudo iptables -L -v
Para bloquear todo o tráfego de entrada, exceto tráfego relacionado a conexões já estabelecidas, use:
sudo iptables -P INPUT DROP
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Para permitir conexões SSH (porta 22), adicione a seguinte regra:
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Para garantir que suas regras persistam após uma reinicialização, você deve salvá-las:
sudo iptables-save > /etc/iptables/rules.v4
Para restaurar as regras salvas:
sudo iptables-restore < /etc/iptables/rules.v4
O iptables
é uma ferramenta essencial para qualquer administrador de sistemas Linux que precise gerenciar o tráfego de rede de forma eficaz. Compreender como criar e aplicar regras pode ajudar a proteger seus sistemas contra uma variedade de ameaças.