Fundamentos de firewall com ufw
Padrão de negação para entrada, permita apenas o que você precisa. Regras padrão do ufw para um VPS web típico.
ufw é um wrapper amigável em torno de iptables/nftables. A política inicial correta: negar todo tráfego de entrada por padrão, permitir apenas as portas que seus serviços precisam.
Instalar ufw
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
Defina as políticas padrão
code:ufw default deny incoming ufw default allow outgoing
Libere sua porta SSH PRIMEIRO
Antes de ativar o firewall, permita sua porta SSH — caso contrário, você se tranca para fora: code:ufw allow 22222/tcp
Permitir tráfego web
Se você estiver executando um servidor web: code:ufw allow 80/tcp ufw allow 443/tcp
Ativar
code:ufw enable ufw status verbose
O último comando mostra seu conjunto completo de regras. Mantenha-o limpo — cada porta aberta é uma superfície de ataque.
Artigos relacionados
Implante seu primeiro servidor offshore em 60 segundos.
Cadastro anônimo. Bitcoin e Monero aceitos. Provisionado em 8 jurisdições.
Sem necessidade de cartão de crédito · Garantia de reembolso de 7 dias