Rain WikiWindows · Linux · Android

UFW (Uncomplicated Firewall)

Ferramenta integradaUbuntu, Debian

O UFW (Uncomplicated Firewall) é a interface padrão do firewall no Ubuntu. Ele gerencia o filtro de pacotes do kernel por meio de comandos curtos, como ufw allow 22/tcp. Ele vem instalado, mas inativo por padrão, e a política padrão nega conexões de entrada e permite conexões de saída.

1Regras

ufw allow 443/tcp abre uma porta, ufw deny bloqueia uma e ufw limit ssh permite SSH, mas bloqueia endereços que se conectam com muita frequência. ufw allow from 203.0.113.5 to any port 22 permite apenas um endereço. Perfis de aplicativos, como 'OpenSSH', são listados com ufw app list.

2Status e exclusão

ufw status verbose mostra a política e as regras; ufw status numbered numera as regras para que ufw delete <number> possa remover uma delas.

3Docker e UFW

O Docker escreve suas próprias regras de iptables para portas de contêiner publicadas, que são processadas antes das regras do UFW. Portanto, uma porta publicada com docker run -p pode estar acessível mesmo quando o UFW não a permite.

Como ativar o UFW sem perder o acesso

  1. Permita o SSH primeiro: sudo ufw allow OpenSSH
  2. Permita os outros serviços de que você precisa, por exemplo: sudo ufw allow 443/tcp
  3. Ative o firewall: sudo ufw enable
  4. Verifique o resultado: sudo ufw status verbose

Cuidados

  • Ativar o UFW via SSH sem uma regra de SSH interrompe sua conexão.
  • Portas publicadas por contêineres Docker podem ignorar as regras do UFW.

Fontes

  1. Página de manual do ufw(8) (Ubuntu) manpages.ubuntu.com
  2. Firewalls (documentação do Ubuntu Server) ubuntu.com

Última revisão: