Como configurar a firewall UFW no Linux passo a passo
Ative e configure a firewall UFW para proteger o seu sistema Linux sem complicações com o iptables.
O UFW (Uncomplicated Firewall) é a forma simplificada de gerir a firewall no Ubuntu e derivados — uma interface legível sobre o sistema real (iptables/nftables) sem ter de aprender a sua sintaxe completa.
Verificar o estado atual
sudo ufw status verbose
Se não estiver instalado: sudo apt install ufw.
Configurar as políticas predefinidas
sudo ufw default deny incoming
sudo ufw default allow outgoing
Isto bloqueia tudo o que tente ligar-se a si a partir de fora, mas permite que o seu equipamento continue a navegar e a descarregar normalmente — uma base segura razoável para a maioria dos usos domésticos.
Antes de ativar, o passo mais importante: se se liga a este equipamento por SSH a partir de outro dispositivo (por exemplo, um servidor doméstico ou um PC remoto), permita o SSH ANTES de ativar a firewall:
sudo ufw allow OpenSSH
Se saltar este passo e ativar a firewall com a política de negar tudo o que entra, vai ficar bloqueado fora do seu próprio equipamento sem forma remota de o corrigir — precisaria de acesso físico à máquina para o corrigir.
Ativar a firewall
sudo ufw enable
Permitir outros serviços concretos
sudo ufw allow 80/tcp # servidor web HTTP
sudo ufw allow 443/tcp # servidor web HTTPS
Dica: para serviços que só devem ser acessíveis a
partir da sua própria rede local (como partilha de ficheiros), use
sudo ufw allow from 192.168.1.0/24 to any port 445 em
vez de o abrir a qualquer um — limita o acesso a dispositivos da sua
própria casa.
Ver e eliminar regras
sudo ufw status numbered
sudo ufw delete [número]
Nota: se precisar de a desativar por completo e
temporariamente: sudo ufw disable. As suas regras
mantêm-se, não se apagam — sudo ufw enable reativa-as
tal como estavam.
Perguntas frequentes
O que acontece se ativar o UFW sem permitir SSH antes e me ligar remotamente?
Vai ficar bloqueado fora do seu próprio equipamento, sem forma de se ligar remotamente para o corrigir — precisaria de acesso físico à máquina. Por isso deve sempre permitir SSH antes de ativar a firewall, se a usar.
Desativar o UFW apaga as regras que configurei?
Não, as regras mantêm-se guardadas — ao voltar a ativá-lo com 'ufw enable', aplicam-se de novo tal como estavam configuradas.
Preciso do UFW num PC de secretária normal, não um servidor?
É recomendável como camada adicional de segurança, embora o risco seja menor do que num servidor exposto à internet. A configuração básica (negar entrada, permitir saída) é suficiente para a maioria dos usos domésticos.