wils@web ~ $ cat ~/ajuda/como-configurar-o-firewall-iptables-no-centos-9-para-proteger-seu-servidor.md

Segurança

Como configurar o firewall iptables no CentOS 9 para proteger seu servidor

atualizado em 20/07/2026

O iptables é uma ferramenta poderosa para gerenciar o tráfego de rede em servidores Linux, sendo essencial para proteger seu servidor CentOS 9. Neste manual, iremos aprender a configurar o iptables para garantir a segurança do seu sistema.

Passo a Passo para Configurar o iptables

1. Instalação do iptables

O iptables já vem instalado por padrão no CentOS 9. Para verificar sua instalação, execute:

sudo yum list installed | grep iptables

2. Visualizando Regras Atuais

Antes de modificar as regras, é importante ver o que já está configurado:

sudo iptables -L -n -v

3. Limpando Regras Existentes

Para começar do zero, limpe as regras atuais:

sudo iptables -F

4. Configurando Políticas Padrão

Defina as políticas padrão para DROP (descartar) para as cadeias INPUT, FORWARD e OUTPUT:

sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT

5. Permitindo Tráfego Essencial

Agora, adicione regras para permitir tráfego essencial, como SSH e HTTP:

sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT

6. Salvando as Regras

Após configurar as regras, salve suas configurações para que elas persistam após reinicializações:

sudo iptables-save | sudo tee /etc/sysconfig/iptables

7. Reiniciando o Serviço

Reinicie o serviço do iptables para aplicar as novas regras:

sudo systemctl restart iptables

Conclusão

A configuração do iptables é fundamental para a segurança do seu servidor. Sempre revise suas regras e faça testes para garantir que o tráfego essencial não seja bloqueado. Uma dica importante é manter um backup das suas regras antes de fazer mudanças.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.