As regras de firewall do Linux controlam quais conexões de entrada podem alcançar serviços no seu VPS. Abra apenas as portas que o seu software necessita e certifique-se de que o serviço está em execução antes de testar a partir do exterior.
As portas podem ser TCP, UDP ou ambas. Muitos servidores de jogos usam UDP para tráfego de jogo e TCP para painéis web, RCON ou APIs, por isso verifique a documentação do jogo antes de abrir portas.
Antes de ativar um firewall
Permita SSH antes de ativar ou recarregar o firewall. Se o SSH for bloqueado, pode ficar bloqueado fora e precisará usar o console do VPS para corrigir a regra.
Mantenha a sua sessão SSH atual aberta enquanto testa as alterações do firewall. Após aplicar as regras, abra uma segunda sessão SSH para confirmar que ainda consegue conectar-se.
Ubuntu ou Debian com UFW
Se o UFW ainda não estiver ativado, permita SSH primeiro:
sudo ufw allow OpenSSH
Se o seu serviço SSH usa uma porta personalizada, permita essa porta em vez disso. Para SSH normal na porta 22:
sudo ufw allow 22/tcp
Ative o UFW depois de permitir SSH:
sudo ufw enable
Permitir uma porta TCP:
sudo ufw allow 7777/tcp
Permitir uma porta UDP:
sudo ufw allow 7777/udp
Permitir uma porta apenas de um endereço IP confiável:
sudo ufw allow from TRUSTED_IP to any port 22 proto tcp
Verificar status:
sudo ufw status

AlmaLinux, Rocky Linux ou Oracle Linux com firewalld
Permita SSH antes de alterar as regras do firewalld se estiver conectado via SSH:
sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --reload
Permitir uma porta TCP:
sudo firewall-cmd --permanent --add-port=7777/tcp sudo firewall-cmd --reload
Permitir uma porta UDP:
sudo firewall-cmd --permanent --add-port=7777/udp sudo firewall-cmd --reload
Listar portas abertas:
sudo firewall-cmd --list-ports
Exemplos comuns de servidores de jogos
| Exemplo | Tipo de regra |
|---|---|
Porta padrão do Minecraft Java 25565 | TCP |
| Muitos servidores dedicados Steam | Normalmente portas de jogo UDP, às vezes portas de consulta/RCON TCP também. |
| Painéis web | Normalmente TCP, como 80, 443, ou uma porta de painel personalizada. |
Após abrir uma porta
- Inicie a aplicação que deve escutar na porta.
- Verifique as portas de escuta: Como verificar portas de escuta num VPS Linux.
- Se o seu VPS também tiver um firewall de painel, permita a mesma porta lá também.
- Remova regras que já não precisa.
