Conceptos básicos de firewall con ufw
Denegación por defecto en entrante, permita solo lo que necesite. Reglas estándar de ufw para un VPS web típico.
ufw es un envoltorio amigable alrededor de iptables/nftables. La política inicial correcta: denegar todo el tráfico entrante por defecto, permitir solo los puertos que sus servicios necesitan.
Instalar ufw
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
Establece las políticas predeterminadas
código:ufw default deny incoming
ufw default allow outgoingPermita su puerto SSH PRIMERO
Antes de habilitar el firewall, permite tu puerto SSH; de lo contrario, te bloquearás: code:ufw allow 22222/tcp
Permitir tráfico web
Si estás ejecutando un servidor web: code:ufw allow 80/tcp ufw allow 443/tcp
Habilitar
código:ufw enable
ufw status verboseEl último comando muestra su conjunto de reglas completo. Manténgalo limpio: cada puerto abierto es superficie de ataque.
Artículos relacionados
Despliegue su primer servidor offshore en 60 segundos.
Registro anónimo. Se aceptan Bitcoin y Monero. Aprovisionado en 8 jurisdicciones.
No se requiere tarjeta de crédito · Garantía de devolución de 7 días