Revisão técnica: 08/09/2026.
Para configurar o firewall de um VPS sem perder acesso, inventarie os serviços, mantenha uma sessão e um console de emergência, adicione primeiro as permissões necessárias e só depois aplique a política de bloqueio. Teste cada alteração por uma segunda conexão antes de encerrar o acesso que ainda funciona.
Mapeie fluxos antes de criar regras
Liste serviço, protocolo, porta, direção, origem, destino e responsável. Considere SSH, painel, web, DNS, e-mail, banco, monitoramento, backups e atualizações. Não copie uma lista genérica de portas: um servidor deve expor somente o que realmente oferece e permitir as saídas exigidas por suas dependências.
Prepare um caminho de recuperação
Confirme o console do provedor, credenciais de emergência e procedimento para restaurar a configuração. Preserve a sessão administrativa atual e abra uma segunda para os testes. A documentação de firewall do cPanel recomenda manter uma forma de entrar no servidor e acesso ao console durante mudanças.
Permita o necessário antes de negar
Adicione regras específicas para administração e serviços publicados. Quando possível, restrinja painéis, banco e SSH a redes conhecidas, VPN ou bastion. Cubra IPv4 e IPv6 conforme o ambiente. Em seguida, aplique a política padrão de recusa e documente a ordem, pois uma regra ampla pode prevalecer sobre uma exceção posterior.
Valide sintaxe e persistência
Use a ferramenta nativa da distribuição ou o painel suportado, evitando misturar gerenciadores que sobrescrevem regras. Valide a configuração antes de recarregar, confira se ela persiste após reinício e monitore erros do serviço. Em ambiente com nuvem, alinhe o firewall local ao grupo de segurança externo.
Teste de dentro e de fora
Confirme acesso administrativo pela nova sessão e teste cada serviço a partir das redes que realmente o usam. Verifique também que portas não autorizadas permanecem fechadas. Não confunda “filtrado” em uma varredura com prova de que a aplicação interna está segura ou atualizada.
Registre e revise mudanças
Guarde autor, motivo, regra, data e resultado. Remova permissões temporárias após manutenção e alerte para alterações inesperadas. Firewall reduz exposição, mas não corrige credenciais fracas nem software vulnerável. Use o checklist de segurança do VPS e veja como proteger o acesso SSH.
4 comentários