Como abrir portas de firewall num VPS Linux

Imprimir
  • 0

As regras de firewall do Linux controlam quais conexões de entrada podem alcançar serviços no seu VPS. Abra apenas as portas que o seu software necessita e certifique-se de que o serviço está em execução antes de testar a partir do exterior.

As portas podem ser TCP, UDP ou ambas. Muitos servidores de jogos usam UDP para tráfego de jogo e TCP para painéis web, RCON ou APIs, por isso verifique a documentação do jogo antes de abrir portas.

 

Antes de ativar um firewall

Permita SSH antes de ativar ou recarregar o firewall. Se o SSH for bloqueado, pode ficar bloqueado fora e precisará usar o console do VPS para corrigir a regra.

Mantenha a sua sessão SSH atual aberta enquanto testa as alterações do firewall. Após aplicar as regras, abra uma segunda sessão SSH para confirmar que ainda consegue conectar-se.

 

Ubuntu ou Debian com UFW

Se o UFW ainda não estiver ativado, permita SSH primeiro:

sudo ufw allow OpenSSH

Se o seu serviço SSH usa uma porta personalizada, permita essa porta em vez disso. Para SSH normal na porta 22:

sudo ufw allow 22/tcp

Ative o UFW depois de permitir SSH:

sudo ufw enable

Permitir uma porta TCP:

sudo ufw allow 7777/tcp

Permitir uma porta UDP:

sudo ufw allow 7777/udp

Permitir uma porta apenas de um endereço IP confiável:

sudo ufw allow from TRUSTED_IP to any port 22 proto tcp

Verificar status:

sudo ufw status

Terminal Linux VPS mostrando UFW permitindo uma porta Minecraft e listando regras de firewall

 

AlmaLinux, Rocky Linux ou Oracle Linux com firewalld

Permita SSH antes de alterar as regras do firewalld se estiver conectado via SSH:

sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --reload

Permitir uma porta TCP:

sudo firewall-cmd --permanent --add-port=7777/tcp
sudo firewall-cmd --reload

Permitir uma porta UDP:

sudo firewall-cmd --permanent --add-port=7777/udp
sudo firewall-cmd --reload

Listar portas abertas:

sudo firewall-cmd --list-ports

 

Exemplos comuns de servidores de jogos

ExemploTipo de regra
Porta padrão do Minecraft Java 25565TCP
Muitos servidores dedicados SteamNormalmente portas de jogo UDP, às vezes portas de consulta/RCON TCP também.
Painéis webNormalmente TCP, como 80, 443, ou uma porta de painel personalizada.

 

Após abrir uma porta

  • Inicie a aplicação que deve escutar na porta.
  • Verifique as portas de escuta: Como verificar portas de escuta num VPS Linux.
  • Se o seu VPS também tiver um firewall de painel, permita a mesma porta lá também.
  • Remova regras que já não precisa.

Esta resposta foi útil?

Artigos Relacionados

« Voltar

Follow us on Social Media

Stay in the loop! Follow our social media accounts and stay up-to-date with the latest news, announcements, tips & tricks and behind-the-scenes insights!