Bases du pare-feu avec ufw
Refus par défaut du trafic entrant, n'autorisez que ce dont vous avez besoin. Règles ufw standard pour un VPS web typique.
ufw est un wrapper convivial autour d'iptables/nftables. La bonne politique de départ : refuser tout le trafic entrant par défaut, autoriser uniquement les ports dont vos services ont besoin.
Installer ufw
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
Définir les politiques par défaut
code:ufw default deny incoming ufw default allow outgoing
Autorisez d'abord votre port SSH
Avant d'activer le pare-feu, autorisez votre port SSH — sinon vous vous verrouillez dehors : code:ufw allow 22222/tcp
Autoriser le trafic web
Si vous exécutez un serveur web : code:ufw allow 80/tcp ufw allow 443/tcp
Activer
code:ufw enable ufw status verbose
La dernière commande affiche votre ensemble complet de règles. Gardez-le propre — chaque port ouvert est une surface d'attaque.
Articles connexes
Déployez votre premier serveur offshore en 60 secondes.
Inscription anonyme. Bitcoin et Monero acceptés. Provisionné dans 8 juridictions.
Aucune carte de crédit requise · garantie de remboursement de 7 jours