Como configurar o firewall (iptables/CSF) básico do seu VPS Print

  • 0

Como Configurar o Firewall Básico do seu VPS com iptables/CSF – Guia para Iniciantes (Sensei da GeHost)

Olá, viajante da web! Se você está aqui, é porque quer proteger seu VPS com um firewall básico — e isso é ótimo. Na GeHost, entendemos que segurança não é só para especialistas. Por isso, preparei este guia com carinho, passo a passo, como se fosse um treinamento pessoal. Vamos juntos, com calma, sem pressa.

Antes de começar: este guia é para usuários avançados que já têm acesso ao SSH em seu VPS. Se você ainda não tem acesso, entre em contato com nosso suporte (no painel do cliente, painel.gehost.com.br) e peça a habilitação do acesso SSH.

Passo 1: Acesse seu VPS via SSH

Use um cliente SSH como Putty (Windows), Terminal (macOS/Linux) ou Termius (mobile).

Conecte-se com os dados fornecidos na sua conta no painel da GeHost. O formato é:

ssh root@seu-ip-do-vps

Depois de digitar, pressione Enter e insira sua senha quando solicitado.

Dica do Sensei: Nunca compartilhe seu IP ou senha com ninguém. Seu VPS é como uma casa — só você deve ter a chave.

Passo 2: Verifique se o CSF está instalado

O CSF (ConfigServer Security & Firewall) é um firewall poderoso e fácil de usar. Ele vem pré-instalado em muitos VPS da GeHost. Para verificar:

  1. Execute no terminal:
  2. csf -v
  3. Se aparecer a versão do CSF, está instalado. Se não, avise o suporte da GeHost.

Se não estiver instalado, o suporte pode instalar para você — é só pedir no painel.

Passo 3: Configure o firewall básico (recomendado para iniciantes)

Queremos proteger o VPS sem bloquear o acesso por engano. Vamos ativar regras seguras e simples.

  1. Abra o arquivo de configuração do CSF:
  2. nano /etc/csf/csf.conf
  3. Use as setas do teclado para navegar até a linha que diz TESTING = "1". Mude para:
  4. TESTING = "0"
  5. Salve com Ctrl + O, depois Enter. Feche com Ctrl + X.

Importante: Deixe TESTING = "1" enquanto testa. Quando estiver tudo certo, mude para 0 para ativar o firewall.

Passo 4: Configure as portas que quer permitir

Vamos permitir apenas o que é essencial:

  • SSH (porta 22) — necessário para acessar o servidor
  • HTTP (porta 80) — para sites
  • HTTPS (porta 443) — para sites seguros

No arquivo /etc/csf/csf.conf, encontre as linhas:

TCP_IN = "22,80,443"
TCP_OUT = "22,80,443"
UDP_IN = "53"
UDP_OUT = "53"

Se não estiverem assim, altere para esses valores. Isso permite apenas o tráfego necessário.

Dica do Sensei: Se você usa e-mail profissional (já incluso na GeHost), não precisa abrir portas SMTP/IMAP manualmente — o servidor já está configurado.

Passo 5: Ative o firewall

Após salvar as configurações:

  1. Execute:
  2. csf -r
  3. Isso reinicia o firewall com as novas regras.

Se tudo der certo, você verá uma mensagem como:

csf: Restarting csf/lfd

Se aparecer erro, revise os passos anteriores. O mais comum é um caractere errado no arquivo.

Passo 6: Verifique o status do firewall

Para confirmar que está tudo funcionando:

  1. Execute:
  2. csf -s
  3. Se aparecer csf is running, parabéns! Seu firewall está ativo.

Curiosidade do Sensei: O CSF também monitora tentativas de acesso malicioso. Ele pode bloquear IPs automaticamente — e isso é um grande aliado.

Passo 7: (Opcional) Use o painel do cPanel para verificar acesso

Se você tem acesso ao cPanel do seu domínio (via painel.gehost.com.br), verifique se seu site está acessível.

Se o site funcionar, e o SSH continuar funcionando, seu firewall está configurado corretamente.

Tela inicial do cPanel com os grupos de ferramentas

Conclusão: Você está protegido!

Parabéns, guerreiro da segurança! Você acabou de configurar um firewall básico e eficaz no seu VPS. Agora, seu servidor está mais seguro contra acessos não autorizados.

Se precisar de ajuda, não hesite: o suporte da GeHost está aqui para você. Lembre-se: segurança é um hábito, não um acidente.

Com carinho,
Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (marca Entexp)
Raphael Neves Koga — dono desde 2015


Was this answer helpful?

« Back