AnonymFlow
securite-reseauINFO

O que é uma firewall? Como funciona e o que não consegue fazer (2026)

Uma firewall monitoriza e filtra o tráfego de rede segundo um conjunto de regras, bloqueando ligações não autorizadas. O que é uma firewall, os principais tipos, o que protege e o que não - não é uma VPN, nem cifragem, nem antivírus.

Por Eric Gerard · Editor · AnonymFlow4 min de leituraPhoto: Unsplash

Já viu surgir a «Windows Firewall» ou alternou uma definição de firewall no seu router, mas o que está ela a fazer, na verdade? Uma firewall é um guardião do tráfego de rede - decide quais ligações são permitidas e quais bloqueadas. Este guia explica o que é uma firewall, os principais tipos, o que realmente protege e os mitos comuns sobre o que não consegue fazer.

O que é uma firewall

Uma firewall é um sistema de segurança - software, hardware ou ambos - que monitoriza o tráfego de rede e o permite ou bloqueia com base em regras. Situa-se entre um lado de confiança (o seu dispositivo ou a rede de casa) e um não fiável (a internet), travando ligações não autorizadas e deixando passar o tráfego legítimo.

Já usa várias: o seu sistema operativo tem uma, o seu router tem uma, e as empresas usam appliances dedicadas. É uma camada fundamental que controla quais ligações são permitidas.

Racks de servidores num data center
Racks de servidores num data center

Os principais tipos

Por técnica:

  • Filtragem de pacotes - verifica cada pacote face às regras (endereço, porta, protocolo).
  • Stateful - acompanha o estado da ligação e permite o tráfego de retorno das sessões que iniciou.
  • Camada de aplicação / nova geração (NGFW) - inspeciona o conteúdo e pode bloquear apps ou ameaças específicas.

Por localização:

  • Baseada em host - corre num dispositivo (firewall do Windows/macOS).
  • De rede - protege uma rede inteira no router ou numa appliance.

A maioria das configurações combina uma firewall de rede com firewalls de host em cada dispositivo.

Contra o que protege

Uma firewall é um guardião das ligações:

  • Bloqueia tentativas de entrada não solicitadas - varrimentos de portas, atacantes à procura de um serviço.
  • Pode restringir que programas no seu dispositivo alcançam a internet.
  • Impõe regras como bloquear portas ou destinos.

Num router de casa, é a razão pela qual máquinas aleatórias na internet não conseguem ligar-se diretamente aos seus dispositivos. (Para saber como as ligações encontram de facto os seus dispositivos, veja o que é o DNS.)

Um corredor de sala de servidores ladeado por racks
Um corredor de sala de servidores ladeado por racks

O que não consegue fazer (os mitos)

Uma firewall é largamente sobrevalorizada. Não:

  • Cifra o seu tráfego - quem está no meio pode na mesma ler dados não cifrados. Essa é a função de uma VPN.
  • Esconde o seu IP ou a sua localização.
  • Trava malware que executa você mesmo, nem phishing que o engana - esse tráfego parece legítimo.
  • Protege uma ligação que está definida para permitir.

Uma firewall governa o que se liga, não o que está dentro do tráfego que permite.

Escolha editorial
4.6 / 5

Uma firewall controla ligações; uma VPN cifra-as → NordVPN

NordLynx (WireGuard) · Cifra o seu tráfego e esconde o seu IP · Threat Protection bloqueia domínios de malware · Garantia de reembolso de 30 dias

Auditoria Deloitte 2024Garantia de 30 dias14M+ usuários
Ver a oferta

Firewall + VPN: complementares

Resolvem problemas diferentes, por isso use ambos. A firewall recusa ligações indesejadas (excelente contra um atacante que sonda uma porta aberta). A VPN cifra o seu tráfego e esconde o seu IP das redes e sites que usa (excelente em Wi-Fi não fiável - veja riscos do Wi-Fi público). Nenhuma substitui a outra.

Conclusão

Uma firewall é um guardião baseado em regras que permite ou bloqueia ligações de rede - integrada no seu sistema operativo e router, essencial para manter de fora o tráfego não solicitado. Mas é uma camada: não cifra, não esconde o seu IP e não trava malware nem phishing que você deixa passar. Combine-a com uma VPN para cifragem e privacidade de IP, mais anti-malware e bons hábitos, para uma verdadeira defesa em profundidade.

Guia editorial sobre como funcionam as firewalls (filtragem de pacotes, stateful, NGFW; host vs rede) e os seus limites documentados face a VPNs e anti-malware. Os links comerciais incluem o atributo rel="sponsored nofollow"; pode aplicar-se uma comissão de afiliação sem custos adicionais para si.

Guias de segurança de rede relacionados com firewalls

Escolha editorial
4.6 / 5

Protege a tua ligação com a NordVPN

Threat Protection bloqueia rastreadores e malware · kill switch · 30 dias de reembolso

Auditoria Deloitte 2024Garantia de 30 dias14M+ usuários
Ver a oferta
Tudo o que precisa saber.

Perguntas frequentes

O que é uma firewall?

Uma firewall é um sistema de segurança - software, hardware ou ambos - que monitoriza o tráfego de rede de entrada e de saída e decide o que permitir ou bloquear com base num conjunto de regras. Funciona como uma barreira entre uma rede de confiança (o seu dispositivo ou a rede de casa) e as não fiáveis (a internet), travando ligações não autorizadas e deixando passar o tráfego legítimo. Todos os sistemas operativos modernos incluem uma, o seu router tem uma, e as empresas usam appliances de firewall dedicadas. É uma camada fundamental da segurança de rede, que controla quais ligações são permitidas.

Quais são os principais tipos de firewall?

Por técnica: as firewalls de filtragem de pacotes verificam cada pacote face às regras (origem/destino, porta, protocolo); as firewalls stateful acompanham o estado das ligações e permitem o tráfego de retorno das sessões que iniciou; e as firewalls de camada de aplicação ou de nova geração (NGFW) inspecionam o conteúdo real e podem bloquear apps ou ameaças específicas. Por localização: as firewalls baseadas em host correm num único dispositivo (como a do Windows ou do macOS), enquanto as firewalls de rede protegem uma rede inteira no router ou numa appliance dedicada. A maioria das configurações combina uma firewall de rede com firewalls de host em cada dispositivo.

Contra o que protege uma firewall?

Uma firewall controla sobretudo ligações: bloqueia tentativas de entrada não solicitadas (varrimentos de portas, atacantes a tentar chegar a um serviço), pode restringir que programas no seu dispositivo alcançam a internet e pode impor regras como bloquear certas portas ou sites. Num router de casa, é a razão pela qual máquinas aleatórias na internet não conseguem ligar-se diretamente aos seus dispositivos. É um guardião do tráfego de rede - útil e importante - mas governa o que se liga, não o que está dentro do tráfego que permite.

O que é que uma firewall não consegue fazer?

Muita coisa, e isto é largamente mal compreendido. Uma firewall não cifra o seu tráfego - quem estiver entre si e o destino pode na mesma ler dados não cifrados (essa é a função de uma VPN). Não esconde o seu IP nem a sua localização. Em geral não consegue travar malware que convida ao descarregá-lo e executá-lo, nem phishing que o engana para entregar credenciais, porque esse tráfego parece legítimo. E não consegue proteger uma ligação que está configurada para permitir. Uma firewall é uma camada; ao seu lado precisa de cifragem, anti-malware e bons hábitos.

Preciso de uma firewall se uso uma VPN?

Fazem trabalhos diferentes, por isso, idealmente, ambos. Uma firewall controla que ligações são admitidas à entrada e à saída; uma VPN cifra o seu tráfego e esconde o seu IP dos sites e redes que usa. Uma firewall não cifra nada, e uma VPN não bloqueia um atacante que sonda uma porta aberta no seu dispositivo. Em redes não fiáveis a combinação é forte: a firewall recusa ligações indesejadas, a VPN protege o conteúdo e a origem do tráfego que envia.