Rain WikiWindows · Linux · Android

UFW (Uncomplicated Firewall)

Alat bawaanUbuntu, Debian

UFW (Uncomplicated Firewall) adalah antarmuka depan firewall default pada Ubuntu. UFW mengelola filter paket kernel melalui perintah singkat seperti ufw allow 22/tcp. UFW terpasang secara default tetapi tidak aktif, dan kebijakan defaultnya menolak koneksi masuk serta mengizinkan koneksi keluar.

1Aturan

ufw allow 443/tcp membuka port, ufw deny memblokir port, dan ufw limit ssh mengizinkan SSH tetapi memblokir alamat yang terlalu sering terhubung. ufw allow from 203.0.113.5 to any port 22 hanya mengizinkan satu alamat tertentu. Profil aplikasi, seperti 'OpenSSH', dicantumkan dengan ufw app list.

2Status dan penghapusan

ufw status verbose menampilkan kebijakan dan aturan; ufw status numbered memberi nomor pada aturan sehingga ufw delete <number> dapat menghapus salah satunya.

3Docker dan UFW

Docker menulis aturan iptables-nya sendiri untuk port container yang dipublikasikan, yang diproses sebelum aturan UFW. Oleh karena itu, port yang dipublikasikan dengan docker run -p dapat diakses meskipun UFW tidak mengizinkannya.

Cara mengaktifkan UFW tanpa mengunci diri Anda sendiri

  1. Izinkan SSH terlebih dahulu: sudo ufw allow OpenSSH
  2. Izinkan layanan lain yang Anda butuhkan, misalnya: sudo ufw allow 443/tcp
  3. Nyalakan firewall: sudo ufw enable
  4. Periksa hasilnya: sudo ufw status verbose

Perhatian

  • Mengaktifkan UFW melalui SSH tanpa aturan SSH akan memutuskan koneksi Anda.
  • Port yang dipublikasikan oleh container Docker dapat melewati aturan UFW.

Sumber

  1. halaman manual ufw(8) (Ubuntu) manpages.ubuntu.com
  2. Firewall (Dokumentasi Ubuntu Server) ubuntu.com

Terakhir ditinjau: