Como configurar um firewall (UFW/iptables) básico no seu VPS
Olá, viajante da tecnologia! Seja bem-vindo ao seu primeiro passo seguro no mundo do servidor. Aqui na GeHost, acreditamos que todo mundo pode aprender a cuidar do seu espaço digital com confiança — mesmo sem ser expert. Hoje, vamos juntos aprender como configurar um firewall básico no seu VPS usando UFW ou iptables, duas ferramentas poderosas que protegem seu servidor como um escudo invisível.
Antes de tudo: este guia é para clientes com acesso root (admin) ao servidor. Se você não tem acesso root, provavelmente está em um plano de hospedagem compartilhada — e nesse caso, o firewall é gerenciado pela GeHost. Mas se você tem um VPS ou servidor dedicado, este é o seu momento!
O que é um firewall?
Imagine seu servidor como uma casa. O firewall é a porta de entrada — ele decide quem pode entrar e quem deve ficar do lado de fora. Com ele, você pode bloquear acessos indesejados, proteger serviços importantes e manter seu servidor seguro.
Dica do Sensei: Nunca deixe seu servidor exposto sem proteção. Um firewall simples já evita 90% dos ataques mais comuns.
Passo a passo: configurando UFW (recomendado para iniciantes)
Conecte-se ao seu servidor via SSH
Use um cliente como Putty (Windows) ou o terminal do Linux/macOS. Digite:ssh root@seu-ip-do-servidor
Substitua seu-ip-do-servidor pelo endereço IP do seu VPS.
Instale o UFW (se ainda não estiver instalado)
Execute este comando:apt update && apt install ufw -y
Isso atualiza o sistema e instala o UFW.
Ative o firewall com segurança
Antes de ativar, vamos definir uma regra segura. Vamos permitir apenas SSH (porta 22) e HTTP/HTTPS (portas 80 e 443):ufw allow 22
ufw allow 80
ufw allow 443
Ative o UFW
Agora, ative o firewall:ufw enable
Ele vai pedir confirmação. Digite Y e pressione Enter.
Verifique o status
Confira se tudo está funcionando:ufw status verbose
Se tudo estiver certo, você verá uma lista de regras permitindo apenas as portas que definimos.
Como adicionar regras extras (ex: proteger o painel de controle)
Se você tem um painel de controle (como cPanel) rodando na porta 2083, pode protegê-lo com:
Para permitir acesso apenas de um IP específico:
ufw allow from 192.168.1.100 to any port 2083
Substitua 192.168.1.100 pelo IP da sua máquina.
Para bloquear um IP malicioso:
ufw deny from 10.0.0.5
Atenção do Sensei: Sempre testes suas regras com cuidado. Se bloquear o SSH por engano, pode perder o acesso ao servidor. Use uma sessão segura ou a console do painel do provedor.
Configuração com iptables (para quem quer mais controle)
Se você preferir usar iptables diretamente (mais avançado), aqui vai um exemplo básico:
Permitir conexões já estabelecidas:
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Permitir SSH (porta 22):
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Permitir HTTP (porta 80) e HTTPS (porta 443):
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
Rejeitar todo o resto:
iptables -A INPUT -j REJECT
Salve as regras (para sobreviverem ao reboot):
iptables-save > /etc/iptables/rules.v4
Dica do Sensei: Use iptables-save e iptables-restore com cuidado. Erros aqui podem deixar seu servidor inacessível.
Como monitorar e manter o firewall
Para ver as regras ativas:
Com UFW:
ufw statusCom iptables:
iptables -L -n
Se precisar remover uma regra:
UFW:
ufw delete allow 22iptables:
iptables -D INPUT -p tcp --dport 22 -j ACCEPT
Importante: sempre faça backup
Antes de alterar regras de firewall, faça backup do seu servidor ou do arquivo de configuração. Na GeHost, você pode usar o painel do cliente (painel.gehost.com.br) para gerenciar backups de forma segura.
Pronto! Você está protegido!
Parabéns, mestre! Você acabou de configurar um firewall básico que protege seu VPS contra invasões comuns. Lembre-se: segurança é um hábito, não um evento único.
Se tiver dúvidas, não hesite em entrar em contato com nosso suporte. Estamos aqui para ajudar — e com 30 dias grátis após a entrega, você tem tempo de testar, aprender e evoluir.
Com carinho,
Sensei da GeHost
*Grupo G e Soluções e Eventos LTDA – CNPJ: 46.647.904/0001-04*