Como configurar a firewall UFW no Linux passo a passo

Ative e configure a firewall UFW para proteger o seu sistema Linux sem complicações com o iptables.

Intermédio 1 min de leitura Publicado em 2026 Por Equipo SolucionaPC

O UFW (Uncomplicated Firewall) é a forma simplificada de gerir a firewall no Ubuntu e derivados — uma interface legível sobre o sistema real (iptables/nftables) sem ter de aprender a sua sintaxe completa.

Verificar o estado atual

sudo ufw status verbose

Se não estiver instalado: sudo apt install ufw.

Configurar as políticas predefinidas

sudo ufw default deny incoming
sudo ufw default allow outgoing

Isto bloqueia tudo o que tente ligar-se a si a partir de fora, mas permite que o seu equipamento continue a navegar e a descarregar normalmente — uma base segura razoável para a maioria dos usos domésticos.

Antes de ativar, o passo mais importante: se se liga a este equipamento por SSH a partir de outro dispositivo (por exemplo, um servidor doméstico ou um PC remoto), permita o SSH ANTES de ativar a firewall:

sudo ufw allow OpenSSH

Se saltar este passo e ativar a firewall com a política de negar tudo o que entra, vai ficar bloqueado fora do seu próprio equipamento sem forma remota de o corrigir — precisaria de acesso físico à máquina para o corrigir.

Ativar a firewall

sudo ufw enable

Permitir outros serviços concretos

sudo ufw allow 80/tcp    # servidor web HTTP
sudo ufw allow 443/tcp   # servidor web HTTPS

Dica: para serviços que só devem ser acessíveis a partir da sua própria rede local (como partilha de ficheiros), use sudo ufw allow from 192.168.1.0/24 to any port 445 em vez de o abrir a qualquer um — limita o acesso a dispositivos da sua própria casa.

Ver e eliminar regras

sudo ufw status numbered
sudo ufw delete [número]

Nota: se precisar de a desativar por completo e temporariamente: sudo ufw disable. As suas regras mantêm-se, não se apagam — sudo ufw enable reativa-as tal como estavam.

Perguntas frequentes

O que acontece se ativar o UFW sem permitir SSH antes e me ligar remotamente?

Vai ficar bloqueado fora do seu próprio equipamento, sem forma de se ligar remotamente para o corrigir — precisaria de acesso físico à máquina. Por isso deve sempre permitir SSH antes de ativar a firewall, se a usar.

Desativar o UFW apaga as regras que configurei?

Não, as regras mantêm-se guardadas — ao voltar a ativá-lo com 'ufw enable', aplicam-se de novo tal como estavam configuradas.

Preciso do UFW num PC de secretária normal, não um servidor?

É recomendável como camada adicional de segurança, embora o risco seja menor do que num servidor exposto à internet. A configuração básica (negar entrada, permitir saída) é suficiente para a maioria dos usos domésticos.

Partilhar: