Основи брандмауера з ufw
За замовчуванням забороняти вхідні, дозволяти лише те, що потрібно. Стандартні правила ufw для типового веб-VPS.
ufw — це зручна обгортка навколо iptables/nftables. Правильна початкова політика: за замовчуванням забороняти всі вхідні з'єднання, дозволяти лише порти, необхідні вашим сервісам.
Встановити ufw
code:apt install ufw -y # Ubuntu/Debian dnf install ufw -y # AlmaLinux/Rocky
Встановіть політики за замовчуванням
code:ufw default deny incoming ufw default allow outgoing
Спочатку дозвольте ваш SSH-порт
Перед увімкненням брандмауера дозвольте ваш SSH-порт — інакше ви заблокуєте самі себе: code:ufw allow 22222/tcp
Дозволити веб-трафік
Якщо ви запускаєте веб-сервер: code:ufw allow 80/tcp ufw allow 443/tcp
Увімкнути
code:ufw enable ufw status verbose
Остання команда показує ваш повний набір правил. Тримайте його чистим — кожен відкритий порт є поверхнею атаки.
Схожі статті
Розгорніть свій перший офшорний сервер за 60 секунд.
Анонімна реєстрація. Приймаються Bitcoin та Monero. Розгортання у 8 юрисдикціях.
Кредитна картка не потрібна · гарантія повернення коштів 7 днів