Заметки сисадмина о интересных вещах из мира IT, инструкции и рецензии. Alt26 Настраиваем Компьютеры/Сервера/1С/SIP-телефонию в Москве

Руководство-шпаргалка по UFW (Uncomplicated Firewall)

2025-05-03 · Posted in Linux

Uncomplicated Firewall — простой интерфейс для управления iptables в Ubuntu/Debian.

Основы

Включить UFW:

Отключить UFW:

Проверить статус:

Перезапустить (сбросить) UFW:

Разрешение и запрет трафика

Разрешить порт:

Разрешить диапазон портов:

Запретить порт:

Разрешить IP:

Разрешить IP к порту:

Запретить IP к порту:

Расширенные параметры

Ограничить подключение (анти-флуд):

Удалить правило:

Интерфейсы и подсети:

Политики по умолчанию

Запретить всё входящее, разрешить исходящее:

Проверка и отладка

Сухой запуск (не применяет правила):

Просмотр всех правил с номерами:

Советы

  • Разреши SSH до включения UFW: sudo ufw allow ssh
  • Для сервера: сначала запрети всё входящее, затем добавляй нужные порты.
  • Используй limit для SSH — защита от брутфорса.
  • Делай резервные копии правил (ufw status > ufw-backup.txt).

Leave a Reply