UFW (Uncomplicated Firewall)
O UFW (Uncomplicated Firewall) é a interface padrão do firewall no Ubuntu. Ele gerencia o filtro de pacotes do kernel por meio de comandos curtos, como ufw allow 22/tcp. Ele vem instalado, mas inativo por padrão, e a política padrão nega conexões de entrada e permite conexões de saída.
1Regras
ufw allow 443/tcp abre uma porta, ufw deny bloqueia uma e ufw limit ssh permite SSH, mas bloqueia endereços que se conectam com muita frequência. ufw allow from 203.0.113.5 to any port 22 permite apenas um endereço. Perfis de aplicativos, como 'OpenSSH', são listados com ufw app list.
2Status e exclusão
ufw status verbose mostra a política e as regras; ufw status numbered numera as regras para que ufw delete <number> possa remover uma delas.
3Docker e UFW
O Docker escreve suas próprias regras de iptables para portas de contêiner publicadas, que são processadas antes das regras do UFW. Portanto, uma porta publicada com docker run -p pode estar acessível mesmo quando o UFW não a permite.
Como ativar o UFW sem perder o acesso
- Permita o SSH primeiro:
sudo ufw allow OpenSSH - Permita os outros serviços de que você precisa, por exemplo:
sudo ufw allow 443/tcp - Ative o firewall:
sudo ufw enable - Verifique o resultado:
sudo ufw status verbose
Cuidados
- Ativar o UFW via SSH sem uma regra de SSH interrompe sua conexão.
- Portas publicadas por contêineres Docker podem ignorar as regras do UFW.
Artigos relacionados
- Chaves SSHComo funciona a autenticação por chave SSH, como criar uma chave com ssh-keygen, instalá-la em um servidor e protegê-la.
- Unidades do systemd e systemctlO que é uma unidade do systemd, os tipos de unidade comuns e como iniciar, parar, habilitar e inspecionar serviços com o systemctl.
- journalctl e o journal do systemdComo ler logs com journalctl, verificar quanto espaço o journal utiliza e reduzi-lo com segurança usando as opções --vacuum.
Fontes
- Página de manual do ufw(8) (Ubuntu) manpages.ubuntu.com
- Firewalls (documentação do Ubuntu Server) ubuntu.com
Última revisão: