Nozioni di base sul firewall con ufw
Ingresso negato di default, consenti solo ciò di cui hai bisogno. Regole ufw standard per un tipico VPS web.
ufw è un wrapper amichevole attorno a iptables/nftables. La politica iniziale giusta: nega tutto l'inbound per impostazione predefinita, consenti solo le porte di cui i tuoi servizi hanno bisogno.
Installa ufw
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
Imposta le politiche predefinite
code:ufw default deny incoming ufw default allow outgoing
Consenti prima la porta SSH
Prima di abilitare il firewall, consenti la tua porta SSH, altrimenti ti blocchi fuori: code:ufw allow 22222/tcp
Consenti traffico web
Se stai eseguendo un server web: code:ufw allow 80/tcp ufw allow 443/tcp
Abilita
code:ufw enable ufw status verbose
L'ultimo comando mostra il tuo set di regole completo. Tienilo pulito — ogni porta aperta è superficie di attacco.
Articoli correlati
Deploy del tuo primo server offshore in 60 secondi.
Registrazione anonima. Bitcoin e Monero accettati. Provisioning in 8 giurisdizioni.
Nessuna carta di credito richiesta · Garanzia di rimborso di 7 giorni