Dasar-dasar firewall dengan ufw
Default-tolak masuk, izinkan hanya apa yang Anda butuhkan. Aturan ufw standar untuk VPS web tipikal.
ufw adalah pembungkus ramah di sekitar iptables/nftables. Kebijakan awal yang tepat: tolak semua inbound secara default, izinkan hanya port yang dibutuhkan layanan Anda.
Instal ufw
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
Tetapkan kebijakan default
code:ufw default deny incoming ufw default allow outgoing
Izinkan port SSH Anda TERLEBIH DAHULU
Sebelum mengaktifkan firewall, izinkan port SSH Anda — jika tidak, Anda akan mengunci diri sendiri: code:ufw allow 22222/tcp
Izinkan lalu lintas web
Jika Anda menjalankan server web: code:ufw allow 80/tcp ufw allow 443/tcp
Aktifkan
code:ufw enable ufw status verbose
Perintah terakhir menampilkan aturan lengkap Anda. Jaga kebersihannya — setiap port terbuka adalah permukaan serangan.
Sebarkan server lepas pantai pertama Anda dalam 60 detik.
Pendaftaran anonim. Bitcoin & Monero diterima. Disediakan di 8 yurisdiksi.
Tidak perlu kartu kredit · Jaminan uang kembali 7 hari