أساسيات جدار الحماية مع ufw
رفض افتراضي للوارد، اسمح فقط بما تحتاجه. قواعد ufw قياسية لـ VPS ويب نموذجي.
ufw هو غلاف سهل الاستخدام حول iptables/nftables. سياسة البداية الصحيحة: ارفض كل الوارد افتراضيًا، واسمح فقط بالمنافذ التي تحتاجها خدماتك.
تثبيت ufw
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
عيّن السياسات الافتراضية
code:ufw default deny incoming ufw default allow outgoing
اسمح بمنفذ SSH أولاً
قبل تمكين جدار الحماية، اسمح بمنفذ SSH الخاص بك — وإلا ستحبس نفسك: code:ufw allow 22222/tcp
السماح بحركة المرور على الويب
إذا كنت تشغل خادم ويب: code:ufw allow 80/tcp ufw allow 443/tcp
تفعيل
code:ufw enable ufw status verbose
يعرض الأمر الأخير مجموعة القواعد الكاملة. حافظ على نظافتها — كل منفذ مفتوح هو سطح هجوم.
انشر أول خادم خارجي لك في 60 ثانية.
تسجيل مجهول. نقبل البيتكوين ومونيرو. يتم التجهيز عبر 8 اختصاصات قضائية.
لا حاجة لبطاقة ائتمان · ضمان استرداد المال لمدة 7 أيام