Podstawy zapory sieciowej z ufw
Domyślnie blokuj ruch przychodzący, zezwalaj tylko na to, czego potrzebujesz. Standardowe reguły ufw dla typowego VPS webowego.
ufw to przyjazny wrapper wokół iptables/nftables. Właściwa polityka początkowa: domyślnie blokuj cały ruch przychodzący, zezwól tylko na porty, których potrzebują Twoje usługi.
Zainstaluj ufw
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
Ustaw domyślne zasady
code:ufw default deny incoming ufw default allow outgoing
Najpierw zezwól na port SSH
Przed włączeniem zapory sieciowej zezwól na port SSH — w przeciwnym razie zablokujesz sobie dostęp: code:ufw allow 22222/tcp
Zezwól na ruch internetowy
Jeśli uruchamiasz serwer WWW: code:ufw allow 80/tcp ufw allow 443/tcp
Włącz
code:ufw enable ufw status verbose
Ostatnie polecenie pokazuje pełny zestaw reguł. Utrzymuj go w czystości — każdy otwarty port to powierzchnia ataku.
Powiązane artykuły
Wdróż swój pierwszy serwer offshore w 60 sekund.
Anonimowa rejestracja. Akceptujemy Bitcoin i Monero. Provisioning w 8 jurysdykcjach.
Karta kredytowa nie wymagana · Gwarancja zwrotu 7 dni