Servidor & DevOps 4 visualizações

Como configurar um firewall (UFW/iptables) básico no seu VPS

Ver no WHMCS

Como configurar um firewall (UFW/iptables) básico no seu VPS

Olá, viajante da tecnologia! Seja bem-vindo ao seu primeiro passo seguro no mundo do servidor. Aqui na GeHost, acreditamos que todo mundo pode aprender a cuidar do seu espaço digital com confiança — mesmo sem ser expert. Hoje, vamos juntos aprender como configurar um firewall básico no seu VPS usando UFW ou iptables, duas ferramentas poderosas que protegem seu servidor como um escudo invisível.

Antes de tudo: este guia é para clientes com acesso root (admin) ao servidor. Se você não tem acesso root, provavelmente está em um plano de hospedagem compartilhada — e nesse caso, o firewall é gerenciado pela GeHost. Mas se você tem um VPS ou servidor dedicado, este é o seu momento!

O que é um firewall?

Imagine seu servidor como uma casa. O firewall é a porta de entrada — ele decide quem pode entrar e quem deve ficar do lado de fora. Com ele, você pode bloquear acessos indesejados, proteger serviços importantes e manter seu servidor seguro.

Dica do Sensei: Nunca deixe seu servidor exposto sem proteção. Um firewall simples já evita 90% dos ataques mais comuns.

Passo a passo: configurando UFW (recomendado para iniciantes)

  1. Conecte-se ao seu servidor via SSH
    Use um cliente como Putty (Windows) ou o terminal do Linux/macOS. Digite:

    ssh root@seu-ip-do-servidor

    Substitua seu-ip-do-servidor pelo endereço IP do seu VPS.

  2. Instale o UFW (se ainda não estiver instalado)
    Execute este comando:

    apt update && apt install ufw -y

    Isso atualiza o sistema e instala o UFW.

  3. Ative o firewall com segurança
    Antes de ativar, vamos definir uma regra segura. Vamos permitir apenas SSH (porta 22) e HTTP/HTTPS (portas 80 e 443):

    ufw allow 22
    ufw allow 80
    ufw allow 443
  4. Ative o UFW
    Agora, ative o firewall:

    ufw enable

    Ele vai pedir confirmação. Digite Y e pressione Enter.

  5. Verifique o status
    Confira se tudo está funcionando:

    ufw status verbose

    Se tudo estiver certo, você verá uma lista de regras permitindo apenas as portas que definimos.

Como adicionar regras extras (ex: proteger o painel de controle)

Se você tem um painel de controle (como cPanel) rodando na porta 2083, pode protegê-lo com:

  • Para permitir acesso apenas de um IP específico:

    ufw allow from 192.168.1.100 to any port 2083

    Substitua 192.168.1.100 pelo IP da sua máquina.

  • Para bloquear um IP malicioso:

    ufw deny from 10.0.0.5

Atenção do Sensei: Sempre testes suas regras com cuidado. Se bloquear o SSH por engano, pode perder o acesso ao servidor. Use uma sessão segura ou a console do painel do provedor.

Configuração com iptables (para quem quer mais controle)

Se você preferir usar iptables diretamente (mais avançado), aqui vai um exemplo básico:

  1. Permitir conexões já estabelecidas:

    iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  2. Permitir SSH (porta 22):

    iptables -A INPUT -p tcp --dport 22 -j ACCEPT
  3. Permitir HTTP (porta 80) e HTTPS (porta 443):

    iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT
  4. Rejeitar todo o resto:

    iptables -A INPUT -j REJECT
  5. Salve as regras (para sobreviverem ao reboot):

    iptables-save > /etc/iptables/rules.v4

Dica do Sensei: Use iptables-save e iptables-restore com cuidado. Erros aqui podem deixar seu servidor inacessível.

Como monitorar e manter o firewall

Para ver as regras ativas:

  • Com UFW: ufw status

  • Com iptables: iptables -L -n

Se precisar remover uma regra:

  • UFW: ufw delete allow 22

  • iptables: iptables -D INPUT -p tcp --dport 22 -j ACCEPT

Importante: sempre faça backup

Antes de alterar regras de firewall, faça backup do seu servidor ou do arquivo de configuração. Na GeHost, você pode usar o painel do cliente (painel.gehost.com.br) para gerenciar backups de forma segura.

Tela inicial do cPanel com os grupos de ferramentas

Pronto! Você está protegido!

Parabéns, mestre! Você acabou de configurar um firewall básico que protege seu VPS contra invasões comuns. Lembre-se: segurança é um hábito, não um evento único.

Se tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para ajudar — e com 30 dias grátis após a entrega, você tem tempo de testar, aprender e evoluir.

Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*

Precisa de Ajuda?

Nossa equipe está pronta para resolver suas dúvidas.