Firewall de nuvem: portas bloqueadas
Como identificar quando o serviço está saudável na VM, mas o firewall de rede do provedor bloqueia a entrada.
Uma porta pode estar liberada no firewall local e ainda assim ficar inacessível quando o provedor aplica regras próprias de entrada na rede virtual.
Sintoma clássico
curl https://127.0.0.1:2083 funciona, mas o navegador externo recebe timeout.
Diagnóstico local
Terminal
ss -lntup | grep -E ':(22|53|80|443|2083)[[:space:]]' ufw status verbose iptables -S INPUT
No painel do provedor
Abra a rede/sub-rede usada pela instância e adicione regras de entrada para as portas necessárias. Para DNS autoritativo, libere 53/TCP e 53/UDP.
| Protocolo | Destino |
|---|---|
| TCP | 22, 80, 443, 2083 e 53 conforme o perfil. |
| UDP | 53 para DNS autoritativo. |
Regra legada da imagemAlgumas imagens de servidor podem vir com um REJECT no iptables antes das chains do UFW. O FiverPanel normaliza esse cenário em releases atuais, mas vale conferir a ordem efetiva se houver timeout.