Rain WikiWindows · Linux · Android

UFW (Uncomplicated Firewall)

UFW (Uncomplicated Firewall) là giao diện tường lửa mặc định trên Ubuntu. Nó quản lý bộ lọc gói tin của nhân hệ điều hành thông qua các lệnh ngắn như ufw allow 22/tcp. Nó được cài đặt sẵn nhưng mặc định không hoạt động, và chính sách mặc định là từ chối các kết nối đến và cho phép các kết nối đi.

1Các quy tắc

ufw allow 443/tcp mở một cổng, ufw deny chặn một cổng, và ufw limit ssh cho phép SSH nhưng chặn các địa chỉ kết nối quá thường xuyên. ufw allow from 203.0.113.5 to any port 22 chỉ cho phép một địa chỉ duy nhất. Các hồ sơ ứng dụng, chẳng hạn như 'OpenSSH', được liệt kê bằng lệnh ufw app list.

2Trạng thái và xóa quy tắc

ufw status verbose hiển thị chính sách và các quy tắc; ufw status numbered đánh số các quy tắc để có thể xóa một quy tắc bằng lệnh ufw delete <number>.

3Docker và UFW

Docker tự ghi các quy tắc iptables của riêng nó cho các cổng container được xuất bản, các quy tắc này được xử lý trước các quy tắc của UFW. Do đó, một cổng được xuất bản bằng docker run -p có thể truy cập được ngay cả khi UFW không cho phép.

Cách bật UFW mà không bị khóa quyền truy cập

  1. Cho phép SSH trước: sudo ufw allow OpenSSH
  2. Cho phép các dịch vụ khác mà bạn cần, ví dụ: sudo ufw allow 443/tcp
  3. Bật tường lửa: sudo ufw enable
  4. Kiểm tra kết quả: sudo ufw status verbose

Lưu ý

  • Việc bật UFW qua SSH mà không có quy tắc SSH sẽ làm ngắt kết nối của bạn.
  • Các cổng được xuất bản bởi Docker container có thể vượt qua các quy tắc của UFW.

Nguồn

  1. Trang hướng dẫn ufw(8) (Ubuntu) manpages.ubuntu.com
  2. Tường lửa (Tài liệu Ubuntu Server) ubuntu.com

Xem xét lần cuối: