O Firewalld organiza a política de firewall do host em zonas, serviços, portas e regras ricas administráveis. Neste curso prático, você aprende a inspecionar e alterar essas camadas enquanto se prepara para o risco operacional de perder o acesso a um sistema remoto.
Você distinguirá configurações de tempo de execução e permanentes, classificará uma interface de teste por zona, expressará políticas por origem, configurará e removerá um encaminhamento de porta e testará o modo pânico com recuperação automática. O desafio final prepara uma política restritiva de servidor web na zona drop sem ativá-la sobre a conexão em uso.
O que você aprenderá
- Instalar, iniciar, habilitar e inspecionar o Firewalld e suas zonas ativas
- Mover uma interface de rede virtual entre zonas sem colocar a conexão principal em risco
- Adicionar serviços nomeados e portas diretas às configurações de execução e permanente
- Recarregar o Firewalld e explicar o que acontece com alterações somente temporárias
- Criar regras ricas que aceitam, rejeitam e registram tráfego por endereço ou sub-rede de origem
- Habilitar o mascaramento e configurar, inspecionar e remover um encaminhamento de porta TCP
- Testar o modo pânico com um script de recuperação em segundo plano e verificar a restauração da rede
- Auditar uma política preparada para a zona
dropcom HTTP, HTTPS, SSH restrito e rejeição com registro
Para quem é este curso
Este curso intermediário destina-se a administradores Linux, profissionais de DevOps e estudantes de segurança que já operam servidores pela linha de comando e desejam praticar a configuração do Firewalld.
Pré-requisitos: Familiaridade com shell Linux, sudo, gerenciamento básico de serviços, endereços IP, sub-redes, portas TCP e serviços comuns como HTTP e SSH.
Ambiente de aprendizagem: Um terminal Linux remoto com acesso administrativo, Firewalld, uma interface virtual de teste e um serviço web local. A interface principal permanece na zona permissiva trusted para proteger o acesso ao laboratório; portanto, algumas regras de permissão são exercícios de configuração, e não testes completos de filtragem.
Perguntas frequentes
Os laboratórios alteram o firewall do meu computador ou da minha rede?
Não. Você trabalha dentro da máquina isolada do laboratório. As mudanças afetam a configuração do Firewalld e as interfaces de teste dela, não seu computador ou roteador.
Todas as regras são testadas com tráfego real?
Não. A maioria é verificada pelo estado e pela saída de configuração do Firewalld. A zona ativa trusted torna algumas permissões redundantes e o teste local de encaminhamento pode ser limitado pelo loopback de NAT; o modo pânico é verificado com logs de conectividade e recuperação automática.
O desafio final coloca o servidor na zona drop?
Não. Ele prepara e audita regras permanentes para drop, mas não atribui a interface ativa nem transforma essa zona no padrão, preservando a sessão remota.





