<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="https://wiki.integrator.com.br/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pt-br">
		<id>https://wiki.integrator.com.br/index.php?action=history&amp;feed=atom&amp;title=O_uso_basico_do_Firewall_Iptables</id>
		<title>O uso basico do Firewall Iptables - Histórico de revisão</title>
		<link rel="self" type="application/atom+xml" href="https://wiki.integrator.com.br/index.php?action=history&amp;feed=atom&amp;title=O_uso_basico_do_Firewall_Iptables"/>
		<link rel="alternate" type="text/html" href="https://wiki.integrator.com.br/index.php?title=O_uso_basico_do_Firewall_Iptables&amp;action=history"/>
		<updated>2026-04-22T22:19:14Z</updated>
		<subtitle>Histórico de revisões para esta página neste wiki</subtitle>
		<generator>MediaWiki 1.21.2</generator>

	<entry>
		<id>https://wiki.integrator.com.br/index.php?title=O_uso_basico_do_Firewall_Iptables&amp;diff=5577&amp;oldid=prev</id>
		<title>Integratorhost em 15h16min de 28 de maio de 2019</title>
		<link rel="alternate" type="text/html" href="https://wiki.integrator.com.br/index.php?title=O_uso_basico_do_Firewall_Iptables&amp;diff=5577&amp;oldid=prev"/>
				<updated>2019-05-28T15:16:36Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
				&lt;col class='diff-marker' /&gt;
				&lt;col class='diff-content' /&gt;
			&lt;tr style='vertical-align: top;'&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Edição anterior&lt;/td&gt;
			&lt;td colspan='2' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Edição das 15h16min de 28 de maio de 2019&lt;/td&gt;
			&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Linha 103:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Linha 103:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Com os comandos abaixo, pode ser limpo todas as regras do firewall:&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Com os comandos abaixo, pode ser limpo todas as regras do firewall:&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;iptables --flush&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color:black; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;iptables --flush&lt;ins class=&quot;diffchange diffchange-inline&quot;&gt;&amp;lt;br /&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;iptables -F &amp;lt;br /&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;iptables -F &amp;lt;br /&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;iptables -X&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;&amp;#160;&lt;/td&gt;&lt;td style=&quot;background-color: #f9f9f9; color: #333333; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #e6e6e6; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;iptables -X&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Integratorhost</name></author>	</entry>

	<entry>
		<id>https://wiki.integrator.com.br/index.php?title=O_uso_basico_do_Firewall_Iptables&amp;diff=5058&amp;oldid=prev</id>
		<title>Integratorhost: Integratorhost moveu a página O uso basico do Iptables para O uso basico do Firewall Iptables sem deixar um redirecionamento: Alteração de nome principal</title>
		<link rel="alternate" type="text/html" href="https://wiki.integrator.com.br/index.php?title=O_uso_basico_do_Firewall_Iptables&amp;diff=5058&amp;oldid=prev"/>
				<updated>2018-03-27T21:37:06Z</updated>
		
		<summary type="html">&lt;p&gt;Integratorhost moveu a página &lt;a href=&quot;/index.php?title=O_uso_basico_do_Iptables&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;O uso basico do Iptables (página inexistente)&quot;&gt;O uso basico do Iptables&lt;/a&gt; para &lt;a href=&quot;/index.php?title=O_uso_basico_do_Firewall_Iptables&quot; title=&quot;O uso basico do Firewall Iptables&quot;&gt;O uso basico do Firewall Iptables&lt;/a&gt; sem deixar um redirecionamento: Alteração de nome principal&lt;/p&gt;
&lt;table class='diff diff-contentalign-left'&gt;
			&lt;tr style='vertical-align: top;'&gt;
			&lt;td colspan='1' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;← Edição anterior&lt;/td&gt;
			&lt;td colspan='1' style=&quot;background-color: white; color:black; text-align: center;&quot;&gt;Edição das 21h37min de 27 de março de 2018&lt;/td&gt;
			&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Integratorhost</name></author>	</entry>

	<entry>
		<id>https://wiki.integrator.com.br/index.php?title=O_uso_basico_do_Firewall_Iptables&amp;diff=5057&amp;oldid=prev</id>
		<title>Integratorhost: Criou página com ' == O Iptables ==  Inicialmente, saiba que os comandos abaixo são exemplos basicos de uso do Firewall Iptables, no qual somente é possivel ser usado por usuarios de maqunias...'</title>
		<link rel="alternate" type="text/html" href="https://wiki.integrator.com.br/index.php?title=O_uso_basico_do_Firewall_Iptables&amp;diff=5057&amp;oldid=prev"/>
				<updated>2018-03-27T21:36:32Z</updated>
		
		<summary type="html">&lt;p&gt;Criou página com &amp;#039; == O Iptables ==  Inicialmente, saiba que os comandos abaixo são exemplos basicos de uso do Firewall Iptables, no qual somente é possivel ser usado por usuarios de maqunias...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Página nova&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
== O Iptables ==&lt;br /&gt;
&lt;br /&gt;
Inicialmente, saiba que os comandos abaixo são exemplos basicos de uso do Firewall Iptables, no qual somente é possivel ser usado por usuarios de maqunias Cloud Cloud VPS e servidores dedicados com acesso root.  A Integrator não se responsabiliza por regras e personalizações criadas no uso do firewall. Para mais detalhes se seu uso, recomendamos a documentação do mesmo.&lt;br /&gt;
&lt;br /&gt;
== Tabelas e Chains ==&lt;br /&gt;
&lt;br /&gt;
'''INPUT''' - Especifica que a regra se aplica a pacotes de entrada.&amp;lt;br /&amp;gt;&lt;br /&gt;
'''OUTPUT''' - Especifica que a regra se aplica a pacotes de saida.&amp;lt;br /&amp;gt;&lt;br /&gt;
'''FORWARD''' - Pacote que atravessa a máquina firewall, cujo destino é uma outra máquina.  Neste caso a máquina firewall está repassando o pacote.&lt;br /&gt;
&lt;br /&gt;
'''PREROUTING''' - Aplica as regras aos pacotes que entram no firewall, independentemente do seu destino.&amp;lt;br /&amp;gt;&lt;br /&gt;
'''POSTROUTING''' - Na lista PREROUTING estão inseridas as regras capazes de modificar o pacote após o roteamento, ou seja, quando estão saindo do firewall. &amp;lt;br /&amp;gt;&lt;br /&gt;
'''SNAT, DNAT, MASQUERADE''': Realiza NAT sobre os pacotes&lt;br /&gt;
&lt;br /&gt;
'''ACCEPT''' - Aceita e permite o pacote.&amp;lt;br /&amp;gt;&lt;br /&gt;
'''REJECT''' - Assim como drop não aceita o pacote, mas retorna um aviso.&amp;lt;br /&amp;gt;&lt;br /&gt;
'''DROP''' - Não aceita o pacote, sem retornar aviso.&amp;lt;br /&amp;gt;&lt;br /&gt;
'''LOG''' - Cria logs referente a regra criada em /var/log/messagem&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Algumas opções de regras ==&lt;br /&gt;
&lt;br /&gt;
-P Define a regra padrão&amp;lt;br /&amp;gt;&lt;br /&gt;
-A adiciona nova regra as existentes ( Tem prioridade sobre a -P )&amp;lt;br /&amp;gt;&lt;br /&gt;
-D Deleta uma regra&amp;lt;br /&amp;gt;&lt;br /&gt;
-L Lista as regras existentes&amp;lt;br /&amp;gt;&lt;br /&gt;
-F Deleta todas as regras&amp;lt;br /&amp;gt;&lt;br /&gt;
-I Adiciona uma regra nova&amp;lt;br /&amp;gt;&lt;br /&gt;
-R Substitui uma regra&amp;lt;br /&amp;gt;&lt;br /&gt;
-C Faz uma checagem das regras existentes&amp;lt;br /&amp;gt;&lt;br /&gt;
-Z Zera uma regra específica&amp;lt;br /&amp;gt;&lt;br /&gt;
-h  Mostra a ajuda&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Alguns exemplos de comandos usados ==&lt;br /&gt;
&lt;br /&gt;
'''Adicionando a porta no IPTABLES para origem e destino:'''&lt;br /&gt;
&lt;br /&gt;
iptables -A INPUT -p tcp --dport adicione aqui o número da porta -j ACCEPT&amp;lt;br /&amp;gt;&lt;br /&gt;
iptables -A OUTPUT -p tcp --dport adicione aqui o número da porta -j ACCEP&lt;br /&gt;
&lt;br /&gt;
'''Adicionando o IP no IPTABLES para origem e destino:'''&lt;br /&gt;
&lt;br /&gt;
iptables -A INPUT -d (adicione aqui o IP) -j ACCEPT &amp;lt;br /&amp;gt;&lt;br /&gt;
iptables -A OUTPUT -d (adicione aqui o IP) -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
'''Bloquear porta tcp, como a porta 22 do SSH e jogar tentativas de acesso nos logs:'''&lt;br /&gt;
&lt;br /&gt;
iptables -I INPUT -p tcp --dport 22 -j LOG &amp;lt;br /&amp;gt;&lt;br /&gt;
iptables -I INPUT -p tcp --dport 22 -j DROP&lt;br /&gt;
&lt;br /&gt;
'''Bloquear mais de uma porta ao mesmo tempo:'''&lt;br /&gt;
&lt;br /&gt;
iptables -I INPUT -p tcp -m multiport --dports 22,80 -j DROP&lt;br /&gt;
&lt;br /&gt;
'''Liberar o apache:'''&lt;br /&gt;
&lt;br /&gt;
iptables -A INPUT -p tcp --destination-port 8080 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
'''Bloqueando todos os IPs vindos de uma determinada rede:'''&lt;br /&gt;
&lt;br /&gt;
iptables -A INPUT -s 10.0.0.0/8 -j DROP&lt;br /&gt;
&lt;br /&gt;
'''Liberando IP de uma rede para sua maquina:'''&lt;br /&gt;
&lt;br /&gt;
iptables -A INPUT -s 10.0.0.1 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
'''Habilitando porta FTP para um IP:'''&lt;br /&gt;
&lt;br /&gt;
iptables -A INPUT -p tcp -s IP-AQUI --dport 21 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
'''Habilitando porta SMTP:'''&lt;br /&gt;
&lt;br /&gt;
iptables -A INPUT -p tcp -s IP-AQUI --dport 587 -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
'''Habilitando porta DNS:'''&lt;br /&gt;
&lt;br /&gt;
iptables -A INPUT -p tcp -s I --dport 53 IP-AQUI -j ACCEPT&lt;br /&gt;
&lt;br /&gt;
'''Bloqueando Ping de um IP:'''&lt;br /&gt;
&lt;br /&gt;
iptables -A INPUT -p icmp -s 192.168.1.1/24 -j DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Especificando interfaces de rede:''' &lt;br /&gt;
&lt;br /&gt;
iptables -I INPUT -i eth0 -p tcp --dport 80 -j ACCEPT &lt;br /&gt;
iptables -I INPUT -i wlan0 -p tcp --dport 80 -j DROP&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Salvando, limpando e visualizando regras ==&lt;br /&gt;
&lt;br /&gt;
'''Salvando''':&lt;br /&gt;
&lt;br /&gt;
Ao executar um comando, a regra pode ser salva com comando abaixo:&lt;br /&gt;
&lt;br /&gt;
iptables-save&lt;br /&gt;
&lt;br /&gt;
'''Limpando''':&lt;br /&gt;
&lt;br /&gt;
Com os comandos abaixo, pode ser limpo todas as regras do firewall:&lt;br /&gt;
&lt;br /&gt;
iptables --flush&lt;br /&gt;
iptables -F &amp;lt;br /&amp;gt;&lt;br /&gt;
iptables -X&lt;br /&gt;
&lt;br /&gt;
'''Visualizando regras''':&lt;br /&gt;
&lt;br /&gt;
iptables -L ou iptables -nL&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Instalando o CSF == &lt;br /&gt;
&lt;br /&gt;
O painel de controle cPanel/WHM permite que seja instalado um plugin visual chamado CSF, onde poderá operar o firewall pelo painel.  Caso deseje fazer pelo modo visual, [http://wiki.integrator.com.br/index.php?title=Instalando_o_CSF| CLIQUE AQUI] para saber como instalar o CSF.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 '''O suporte da Integrator não cobre personalizações de Firewall realizadas pelo usuário, muito menos do plugin CSF, cujo se refere a um serviço de terceiros.'''&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Categoria:TUTORIAIS]]&lt;br /&gt;
[[Categoria:VPS]]&lt;br /&gt;
[[Categoria:FIREWALL]]&lt;/div&gt;</summary>
		<author><name>Integratorhost</name></author>	</entry>

	</feed>