Configuração do Firewalld

Aprenda a Configuração do Firewalld. Este módulo abrange Fundamentos e Zonas do Firewalld, Gerenciamento de Serviços e Portas, Regras Ricas (Rich Rules), Encaminhamento de Portas (Port Forwarding), Modo Pânico (Panic Mode). Você dominará essas habilidades essenciais do Linux através de laboratórios práticos e desafios do mundo real.

DevOps EngineerLinuxDevOps

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

O Firewalld organiza a política de firewall do host em zonas, serviços, portas e regras ricas administráveis. Neste curso prático, você aprende a inspecionar e alterar essas camadas enquanto se prepara para o risco operacional de perder o acesso a um sistema remoto.

Você distinguirá configurações de tempo de execução e permanentes, classificará uma interface de teste por zona, expressará políticas por origem, configurará e removerá um encaminhamento de porta e testará o modo pânico com recuperação automática. O desafio final prepara uma política restritiva de servidor web na zona drop sem ativá-la sobre a conexão em uso.

O que você aprenderá

  • Instalar, iniciar, habilitar e inspecionar o Firewalld e suas zonas ativas
  • Mover uma interface de rede virtual entre zonas sem colocar a conexão principal em risco
  • Adicionar serviços nomeados e portas diretas às configurações de execução e permanente
  • Recarregar o Firewalld e explicar o que acontece com alterações somente temporárias
  • Criar regras ricas que aceitam, rejeitam e registram tráfego por endereço ou sub-rede de origem
  • Habilitar o mascaramento e configurar, inspecionar e remover um encaminhamento de porta TCP
  • Testar o modo pânico com um script de recuperação em segundo plano e verificar a restauração da rede
  • Auditar uma política preparada para a zona drop com HTTP, HTTPS, SSH restrito e rejeição com registro

Para quem é este curso

Este curso intermediário destina-se a administradores Linux, profissionais de DevOps e estudantes de segurança que já operam servidores pela linha de comando e desejam praticar a configuração do Firewalld.

Pré-requisitos: Familiaridade com shell Linux, sudo, gerenciamento básico de serviços, endereços IP, sub-redes, portas TCP e serviços comuns como HTTP e SSH.

Ambiente de aprendizagem: Um terminal Linux remoto com acesso administrativo, Firewalld, uma interface virtual de teste e um serviço web local. A interface principal permanece na zona permissiva trusted para proteger o acesso ao laboratório; portanto, algumas regras de permissão são exercícios de configuração, e não testes completos de filtragem.

Perguntas frequentes

Os laboratórios alteram o firewall do meu computador ou da minha rede?

Não. Você trabalha dentro da máquina isolada do laboratório. As mudanças afetam a configuração do Firewalld e as interfaces de teste dela, não seu computador ou roteador.

Todas as regras são testadas com tráfego real?

Não. A maioria é verificada pelo estado e pela saída de configuração do Firewalld. A zona ativa trusted torna algumas permissões redundantes e o teste local de encaminhamento pode ser limitado pelo loopback de NAT; o modo pânico é verificado com logs de conectividade e recuperação automática.

O desafio final coloca o servidor na zona drop?

Não. Ele prepara e audita regras permanentes para drop, mas não atribui a interface ativa nem transforma essa zona no padrão, preservando a sessão remota.

Professor

labby
Labby
Labby is the LabEx teacher.