セキュリティ3 分で読了更新日 2026-04-30
ufwによるファイアウォールの基本
デフォルトでインバウンドを拒否し、必要なものだけを許可。標準的なWeb VPS用のufwルール。
ufwはiptables/nftablesのフレンドリーなラッパーです。正しい開始ポリシー:デフォルトで全インバウンドを拒否し、サービスが必要とするポートのみ許可。
ufwをインストール
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
デフォルトポリシーを設定
code:ufw default deny incoming ufw default allow outgoing
まずSSHポートを許可
ファイアウォールを有効にする前に、SSHポートを許可してください — そうしないとロックアウトされます: code:ufw allow 22222/tcp
ウェブトラフィックを許可
ウェブサーバーを実行している場合: code:ufw allow 80/tcp ufw allow 443/tcp
有効
code:ufw enable ufw status verbose
最後のコマンドは完全なルールセットを表示します。クリーンに保ってください — 開いているポートはすべて攻撃面です。