보안3 분 읽기업데이트됨 2026-04-30
ufw로 방화벽 기본
기본 거부 인바운드, 필요한 것만 허용. 일반적인 웹 VPS에 대한 표준 ufw 규칙.
ufw는 iptables/nftables를 둘러싼 친숙한 래퍼입니다. 올바른 시작 정책: 기본적으로 모든 인바운드를 거부하고 서비스에 필요한 포트만 허용합니다.
ufw 설치
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
기본 정책 설정
code:ufw default deny incoming ufw default allow outgoing
먼저 SSH 포트를 허용하세요
방화벽을 활성화하기 전에 SSH 포트를 허용하십시오 — 그렇지 않으면 잠길 수 있습니다: code:ufw allow 22222/tcp
웹 트래픽 허용
웹 서버를 실행 중인 경우: code:ufw allow 80/tcp ufw allow 443/tcp
활성화
code:ufw enable ufw status verbose
마지막 명령은 전체 규칙 세트를 보여줍니다. 깨끗하게 유지하세요 — 열린 모든 포트는 공격 표면입니다.