Основы брандмауэра с ufw
Запрет входящих по умолчанию, разрешайте только то, что нужно. Стандартные правила ufw для типичного веб-VPS.
ufw — это дружелюбная обертка вокруг iptables/nftables. Правильная стартовая политика: запретить все входящие по умолчанию, разрешить только те порты, которые нужны вашим сервисам.
Установить ufw
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
Установите политики по умолчанию
code:ufw default deny incoming ufw default allow outgoing
Сначала разрешите ваш SSH-порт
Перед включением брандмауэра разрешите ваш SSH-порт — иначе вы заблокируете себя: code:ufw allow 22222/tcp
Разрешить веб-трафик
Если вы запускаете веб-сервер: code:ufw allow 80/tcp ufw allow 443/tcp
Включить
code:ufw enable ufw status verbose
Последняя команда показывает ваш полный набор правил. Держите его чистым — каждый открытый порт является поверхностью атаки.
Похожие статьи
Разверните свой первый оффшорный сервер за 60 секунд.
Анонимная регистрация. Принимаются Bitcoin и Monero. Предоставление в 8 юрисдикциях.
Кредитная карта не требуется · 7-дневная гарантия возврата денег