Configuração do Firewalld

Intermediário

Aprenda a Configuração do Firewalld. Este módulo abrange Fundamentos e Zonas do Firewalld, Gerenciamento de Serviços e Portas, Regras Ricas (Rich Rules), Encaminhamento de Portas (Port Forwarding), Modo Pânico (Panic Mode). Você dominará essas habilidades essenciais do Linux através de laboratórios práticos e desafios do mundo real.

devops-engineerlinuxdevops

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Configuração do Firewalld

Aprenda a gerenciar o comportamento do firewall de host com o firewalld, incluindo zonas, serviços, portas, regras ricas (rich rules), encaminhamento de portas e modo de pânico. Este curso apresenta as habilidades práticas de administração de firewall necessárias para controlar a exposição de rede em sistemas Linux, sem a necessidade de editar diretamente as regras de filtragem de pacotes.

Por que isso é importante

A exposição de rede é um dos aspectos mais críticos da superfície de ataque de um sistema. Os operadores precisam saber quais serviços estão acessíveis, quais devem permanecer internos e como aplicar essas decisões de forma segura em um firewall de host. O firewalld oferece uma maneira estruturada de gerenciar essa exposição, especialmente em sistemas baseados em Red Hat.

O que você aprenderá

  • Compreender os fundamentos do firewalld e como as zonas agrupam níveis de confiança e o comportamento das interfaces.
  • Abrir e gerenciar serviços e portas de forma deliberada.
  • Utilizar regras ricas (rich rules) para uma lógica de controle de tráfego mais específica.
  • Configurar o encaminhamento de portas (port forwarding) para acesso redirecionado a serviços.
  • Utilizar o modo de pânico como uma opção de contenção de emergência.
  • Aplicar esses controles em um desafio de servidor web protegido (hardened).

Roteiro do Curso

O curso começa com os fundamentos do firewalld e as zonas, para que você entenda como o firewall organiza a confiança e a política de rede. Em seguida, avança para o gerenciamento de serviços e portas, que abrange as alterações de exposição mais comuns do dia a dia.

Posteriormente, o curso apresenta as regras ricas para correspondência e controle mais flexíveis, seguidas pelo encaminhamento de portas, permitindo que o tráfego seja redirecionado para o destino de serviço correto. Depois disso, você aprenderá sobre o modo de pânico, que é útil para contenção imediata em situações de alto risco.

O curso termina com o desafio do Servidor Web Protegido, onde a seleção de zonas, a exposição de portas, a lógica de regras avançadas e o pensamento em situações de emergência contribuem para uma tarefa de configuração de firewall mais realista.

Para quem é este curso

Este curso é destinado a estudantes e administradores de Linux que precisam gerenciar o acesso à rede em nível de host de forma segura em sistemas que utilizam o firewalld.

Resultados

Ao final deste curso, você será capaz de configurar o firewalld com mais confiança, expor apenas os serviços que devem estar acessíveis, aplicar políticas mais específicas quando necessário e raciocinar com mais clareza sobre a segurança de rede em nível de host.

Professor

labby
Labby
Labby is the LabEx teacher.