Voltar às ferramentas

Gerador de Regras de Firewall IPTables & UFW

Crie um conjunto de regras com permitir/negar, direção, protocolo e portas — receba de volta um conjunto de regras iptables completo e pronto a aplicar, ou um script ufw. O IPv6 é espelhado automaticamente, e avisamos-lhe antes de um conjunto de regras bloquear o acesso por SSH.

Criador de regras

O que deve fazer a firewall

Adicione uma linha por regra. As regras são avaliadas de cima para baixo — a ordem importa, veja a nota abaixo.

AçãoDireçãoProtocoloPorta / intervaloOrigem / IP remotoRemover
  • 1. Permitir entrada TCP porta 22 (SSH) de qualquer lugar

Política predefinida

O que acontece ao tráfego sem regra correspondente

Uma política de entrada de negar por predefinição mais regras explícitas de permitir é a base padrão e mais segura.

O tráfego de forward é sempre descartado — estes conjuntos de regras são para um único anfitrião, não para um router.

As regras são avaliadas por ordem, de cima para baixo.

Uma regra de negar colocada acima de uma regra de permitir com a qual coincidiria vence — essa regra de permitir nunca é alcançada. Coloque regras de negar abrangentes no fim, ou torne-as mais específicas.

Predefinições

Configurações comuns, num clique

Predefinições de uso comum — um determinado servidor pode correr em portas diferentes, portanto trate-as como ponto de partida e confirme com a sua própria configuração.

Geral

Servidores de jogos

Resultado

Conjunto de regras pronto a aplicar

Dois ficheiros: rules.v4 para IPv4 (iptables) e rules.v6 para IPv6 (ip6tables), espelhando as mesmas regras.

/etc/iptables/rules.v4

#!/usr/sbin/iptables-restore
# Wespner Firewall Rule Generator — IPv4 rules
# Save as /etc/iptables/rules.v4 and load with:
#   iptables-restore < /etc/iptables/rules.v4
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

/etc/iptables/rules.v6

#!/usr/sbin/ip6tables-restore
# Wespner Firewall Rule Generator — IPv6 rules
# Save as /etc/iptables/rules.v6 and load with:
#   ip6tables-restore < /etc/iptables/rules.v6
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

Aplicar e tornar persistente

sudo apt install iptables-persistent netfilter-persistent sudo iptables-restore < /etc/iptables/rules.v4 sudo ip6tables-restore < /etc/iptables/rules.v6 sudo netfilter-persistent save

Gere o seu próprio servidor de jogos?

Servidores de jogos Wespner com proteção DDoS, discos NVMe e ativação em poucos minutos.

Ver alojamento