Um firewall é um mecanismo de segurança que monitora e controla o tráfego de entrada e saída de uma rede ou de um host. Ele age como um porteiro: só deixa passar o que as regras permitem.
Pode ser implementado em hardware (appliance), em software no sistema operacional (UFW no Ubuntu, Windows Firewall, firewalld) ou como serviço em nuvem (Security Groups da AWS, por exemplo).
Tipos principais
- Packet filtering — analisa cabeçalhos (IP, porta, protocolo)
- Stateful — acompanha o estado das conexões
- Application / WAF — inspeciona o conteúdo (HTTP, SQL injection etc.)
Na prática (Linux)
No Ubuntu, o ufw (Uncomplicated Firewall) é a forma mais simples de começar. Em servidores de produção costuma-se combinar UFW/iptables com Fail2ban e, se necessário, um WAF na frente (Nginx, Cloudflare, etc.).