Como Configurar o Firewall Básico do seu VPS com iptables/CSF – Guia para Iniciantes (Sensei da GeHost)
Olá, viajante da web! Se você está aqui, é porque quer proteger seu VPS com um firewall básico — e isso é ótimo. Na GeHost, entendemos que segurança não é só para especialistas. Por isso, preparei este guia com carinho, passo a passo, como se fosse um treinamento pessoal. Vamos juntos, com calma, sem pressa.
Antes de começar: este guia é para usuários avançados que já têm acesso ao SSH em seu VPS. Se você ainda não tem acesso, entre em contato com nosso suporte (no painel do cliente, painel.gehost.com.br) e peça a habilitação do acesso SSH.
Passo 1: Acesse seu VPS via SSH
Use um cliente SSH como Putty (Windows), Terminal (macOS/Linux) ou Termius (mobile).
Conecte-se com os dados fornecidos na sua conta no painel da GeHost. O formato é:
ssh root@seu-ip-do-vps
Depois de digitar, pressione Enter e insira sua senha quando solicitado.
Dica do Sensei: Nunca compartilhe seu IP ou senha com ninguém. Seu VPS é como uma casa — só você deve ter a chave.
Passo 2: Verifique se o CSF está instalado
O CSF (ConfigServer Security & Firewall) é um firewall poderoso e fácil de usar. Ele vem pré-instalado em muitos VPS da GeHost. Para verificar:
- Execute no terminal:
csf -v- Se aparecer a versão do CSF, está instalado. Se não, avise o suporte da GeHost.
Se não estiver instalado, o suporte pode instalar para você — é só pedir no painel.
Passo 3: Configure o firewall básico (recomendado para iniciantes)
Queremos proteger o VPS sem bloquear o acesso por engano. Vamos ativar regras seguras e simples.
- Abra o arquivo de configuração do CSF:
nano /etc/csf/csf.conf- Use as setas do teclado para navegar até a linha que diz
TESTING = "1". Mude para: TESTING = "0"- Salve com Ctrl + O, depois Enter. Feche com Ctrl + X.
Importante: Deixe
TESTING = "1"enquanto testa. Quando estiver tudo certo, mude para0para ativar o firewall.
Passo 4: Configure as portas que quer permitir
Vamos permitir apenas o que é essencial:
- SSH (porta 22) — necessário para acessar o servidor
- HTTP (porta 80) — para sites
- HTTPS (porta 443) — para sites seguros
No arquivo /etc/csf/csf.conf, encontre as linhas:
TCP_IN = "22,80,443"
TCP_OUT = "22,80,443"
UDP_IN = "53"
UDP_OUT = "53"
Se não estiverem assim, altere para esses valores. Isso permite apenas o tráfego necessário.
Dica do Sensei: Se você usa e-mail profissional (já incluso na GeHost), não precisa abrir portas SMTP/IMAP manualmente — o servidor já está configurado.
Passo 5: Ative o firewall
Após salvar as configurações:
- Execute:
csf -r- Isso reinicia o firewall com as novas regras.
Se tudo der certo, você verá uma mensagem como:
csf: Restarting csf/lfd
Se aparecer erro, revise os passos anteriores. O mais comum é um caractere errado no arquivo.
Passo 6: Verifique o status do firewall
Para confirmar que está tudo funcionando:
- Execute:
csf -s- Se aparecer
csf is running, parabéns! Seu firewall está ativo.
Curiosidade do Sensei: O CSF também monitora tentativas de acesso malicioso. Ele pode bloquear IPs automaticamente — e isso é um grande aliado.
Passo 7: (Opcional) Use o painel do cPanel para verificar acesso
Se você tem acesso ao cPanel do seu domínio (via painel.gehost.com.br), verifique se seu site está acessível.
Se o site funcionar, e o SSH continuar funcionando, seu firewall está configurado corretamente.
Conclusão: Você está protegido!
Parabéns, guerreiro da segurança! Você acabou de configurar um firewall básico e eficaz no seu VPS. Agora, seu servidor está mais seguro contra acessos não autorizados.
Se precisar de ajuda, não hesite: o suporte da GeHost está aqui para você. Lembre-se: segurança é um hábito, não um acidente.
Com carinho,
Sensei da GeHost
Grupo: G e Soluções e Eventos LTDA (marca Entexp)
Raphael Neves Koga — dono desde 2015