Contents

Como desativar as regras IPv6 no UFW para uma maior segurança da firewall no Linux

O IPv6 (Protocolo de Internet versão 6) é o protocolo de Internet da próxima geração que visa suceder ao IPvIsso resolve os desafios associados à existência de um endereço IP único para cada dispositivo IoT disponível.

A utilização da UFW, ou Firewall Descomplicada, para implementar regras de firewall irá gerar automaticamente regulamentos IPv4 e IPv6 de uma forma simples. No entanto, na grande maioria dos casos, a inclusão de regras IPv4 é suficiente, pois é o protocolo predominante em uso.

Para aumentar a segurança do seu computador pessoal, siga estes passos para desativar as regras IPv6 utilizando a UFW (Uncomplicated Firewall):

Visualizando regras do UFW no Linux

O UFW, ou Uncomplicated Firewall, é uma solução de firewall amplamente utilizada para sistemas Linux devido à sua interface amigável e processo de instalação simples. O software é pré-instalado em muitas distribuições, como o Ubuntu e vários sistemas operativos baseados em Debian, tornando-o altamente acessível. Além disso, o UFW pode ser instalado com facilidade nas plataformas Linux mais importantes.

Para aceder e rever os regulamentos da Firewall Descomplicada (UFW) num computador pessoal baseado em Linux, pode executar o comando:

 sudo ufw status 

Para garantir a segurança e a integridade do seu sistema, é necessário que os utilizadores tenham permissões de acesso de nível superior para executar comandos relacionados com a Firewall Descomplicada (UFW).

/pt/images/ufw_rules_linux-1.jpg

Com base nos resultados acima mencionados, é evidente que ambas as tabelas de encaminhamento IPv4 e IPv6 estão atualmente activas.

A ativação de serviços ou ligações que deveriam estar desactivados constitui uma ameaça potencial para a segurança, uma vez que expande a área vulnerável, sem fornecer quaisquer vantagens de segurança tangíveis.

Desativar regras de IPv6 utilizando o UFW no Linux

Para desativar regras de IPv6 no UFW, pode aceder-se facilmente ao ficheiro de configuração do UFW correspondente utilizando o editor de texto preferido.

 sudo vim /etc/default/ufw 

Por favor, modifique a configuração para enp0s31f6 e altere o valor de “IPv6” de “yes” para “no”.

/pt/images/set_ufw_ipv6_to_no.jpg

Em determinadas situações, pode ser necessário reiniciar a firewall para que as alterações implementadas se tornem activas. Para isso, siga estes passos:

 sudo ufw reload

Ao executar o comando “sudo ufw status”, pode-se novamente consultar o estado atual da firewall, sendo que nesta iteração são apresentados exclusivamente os parâmetros relativos à regulamentação IPv4.

Ativar a Firewall do PC para uma melhor segurança

A tecnologia de firewall tem uma função crucial na proteção dos computadores pessoais contra potenciais riscos de cibersegurança. Para garantir uma proteção óptima e impedir possíveis atacantes, a utilização de várias camadas de mecanismos de defesa é altamente recomendada para uma segurança de dados abrangente.

Tenha em atenção que é recomendável restringir o acesso apenas aos componentes essenciais da firewall, desactivando todos os outros serviços por predefinição.