Rain WikiWindows · Linux · Android

UFW (Uncomplicated Firewall)

Integriertes WerkzeugUbuntu, Debian

UFW (Uncomplicated Firewall) ist das standardmäßige Firewall-Frontend unter Ubuntu. Es verwaltet den Paketfilter des Kernels über kurze Befehle wie ufw allow 22/tcp. Es ist standardmäßig installiert, aber inaktiv, und die Standardrichtlinie verweigert eingehende und erlaubt ausgehende Verbindungen.

1Regeln

ufw allow 443/tcp öffnet einen Port, ufw deny blockiert einen und ufw limit ssh erlaubt SSH, blockiert jedoch Adressen, die zu häufig eine Verbindung herstellen. ufw allow from 203.0.113.5 to any port 22 erlaubt nur eine einzige Adresse. Anwendungsprofile, wie zum Beispiel 'OpenSSH', werden mit ufw app list aufgelistet.

2Status und Löschen

ufw status verbose zeigt die Richtlinie und die Regeln an; ufw status numbered nummeriert die Regeln, sodass ufw delete <number> eine davon entfernen kann.

3Docker und UFW

Docker schreibt seine eigenen iptables-Regeln für veröffentlichte Container-Ports, die vor den Regeln von UFW verarbeitet werden. Ein mit docker run -p veröffentlichter Port kann daher erreichbar sein, selbst wenn UFW dies nicht erlaubt.

So schalten Sie UFW ein, ohne sich selbst auszusperren

  1. Zuerst SSH erlauben: sudo ufw allow OpenSSH
  2. Erlauben Sie die anderen Dienste, die Sie benötigen, zum Beispiel: sudo ufw allow 443/tcp
  3. Schalten Sie die Firewall ein: sudo ufw enable
  4. Überprüfen Sie das Ergebnis: sudo ufw status verbose

Vorsicht

  • Das Aktivieren von UFW über SSH ohne eine SSH-Regel unterbricht Ihre Verbindung.
  • Ports, die von Docker-Containern veröffentlicht werden, können UFW-Regeln umgehen.

Quellen

  1. ufw(8) Handbuchseite (Ubuntu) manpages.ubuntu.com
  2. Firewalls (Ubuntu Server Dokumentation) ubuntu.com

Zuletzt geprüft: