Dicas Gerais

Como configurar firewall no VPS sem perder acesso

Planeje regras de entrada e saída, preserve acesso de emergência, libere apenas serviços necessários e teste o firewall do VPS com segurança.

Revisão técnica: 08/09/2026.

Para configurar o firewall de um VPS sem perder acesso, inventarie os serviços, mantenha uma sessão e um console de emergência, adicione primeiro as permissões necessárias e só depois aplique a política de bloqueio. Teste cada alteração por uma segunda conexão antes de encerrar o acesso que ainda funciona.

Mapeie fluxos antes de criar regras

Liste serviço, protocolo, porta, direção, origem, destino e responsável. Considere SSH, painel, web, DNS, e-mail, banco, monitoramento, backups e atualizações. Não copie uma lista genérica de portas: um servidor deve expor somente o que realmente oferece e permitir as saídas exigidas por suas dependências.

Prepare um caminho de recuperação

Confirme o console do provedor, credenciais de emergência e procedimento para restaurar a configuração. Preserve a sessão administrativa atual e abra uma segunda para os testes. A documentação de firewall do cPanel recomenda manter uma forma de entrar no servidor e acesso ao console durante mudanças.

Permita o necessário antes de negar

Adicione regras específicas para administração e serviços publicados. Quando possível, restrinja painéis, banco e SSH a redes conhecidas, VPN ou bastion. Cubra IPv4 e IPv6 conforme o ambiente. Em seguida, aplique a política padrão de recusa e documente a ordem, pois uma regra ampla pode prevalecer sobre uma exceção posterior.

Valide sintaxe e persistência

Use a ferramenta nativa da distribuição ou o painel suportado, evitando misturar gerenciadores que sobrescrevem regras. Valide a configuração antes de recarregar, confira se ela persiste após reinício e monitore erros do serviço. Em ambiente com nuvem, alinhe o firewall local ao grupo de segurança externo.

Teste de dentro e de fora

Confirme acesso administrativo pela nova sessão e teste cada serviço a partir das redes que realmente o usam. Verifique também que portas não autorizadas permanecem fechadas. Não confunda “filtrado” em uma varredura com prova de que a aplicação interna está segura ou atualizada.

Registre e revise mudanças

Guarde autor, motivo, regra, data e resultado. Remova permissões temporárias após manutenção e alerte para alterações inesperadas. Firewall reduz exposição, mas não corrige credenciais fracas nem software vulnerável. Use o checklist de segurança do VPS e veja como proteger o acesso SSH.