Rain WikiWindows · Linux · Android

UFW (Uncomplicated Firewall)

Herramienta integradaUbuntu, Debian

UFW (Uncomplicated Firewall) es la interfaz frontal del cortafuegos predeterminada en Ubuntu. Gestiona el filtro de paquetes del núcleo mediante comandos cortos como ufw allow 22/tcp. Viene instalado pero está inactivo de manera predeterminada, y la directiva predeterminada deniega las conexiones entrantes y permite las salientes.

1Reglas

ufw allow 443/tcp abre un puerto, ufw deny bloquea uno y ufw limit ssh permite SSH pero bloquea las direcciones que se conectan con demasiada frecuencia. ufw allow from 203.0.113.5 to any port 22 permite una única dirección. Los perfiles de aplicaciones, como 'OpenSSH', se listan con ufw app list.

2Estado y eliminación

ufw status verbose muestra la directiva y las reglas; ufw status numbered numera las reglas para que ufw delete <number> pueda eliminar una.

3Docker y UFW

Docker escribe sus propias reglas de iptables para los puertos de contenedores publicados, las cuales se procesan antes que las reglas de UFW. Por lo tanto, un puerto publicado con docker run -p puede ser accesible incluso cuando UFW no lo permite.

Cómo activar UFW sin bloquear su propio acceso

  1. Permitir SSH primero: sudo ufw allow OpenSSH
  2. Permitir los demás servicios que necesite, por ejemplo: sudo ufw allow 443/tcp
  3. Activar el cortafuegos: sudo ufw enable
  4. Comprobar el resultado: sudo ufw status verbose

Precauciones

  • Activar UFW a través de SSH sin una regla de SSH corta su conexión.
  • Los puertos publicados por contenedores de Docker pueden eludir las reglas de UFW.

Fuentes

  1. Página del manual de ufw(8) (Ubuntu) manpages.ubuntu.com
  2. Cortafuegos (documentación de Ubuntu Server) ubuntu.com

Última revisión: