UFW (Uncomplicated Firewall) - Утилита для управления брандмауэром (файрволом) в Linux. Это упрощённый интерфейс к iptables - системе фильтрации сетевого трафика.
Устанавливаем UFW:
sudo apt install ufw gufw
Внимание!
Перед тем, как включить UFW на VPS/VDS сервере, сначала разрешите доступ к SSH.
Разрешить доступ к SSH:
sudo ufw allow openssh
Или разрешить доступ к 22 порту:
sudo ufw allow 22
Включить UFW:
sudo ufw enable
Выключить UFW:
sudo ufw disable
Посмотреть статус:
sudo ufw status
Показать список всех портов:
less /etc/services
Открыть порт:
sudo ufw allow 000
Закрыть порт:
sudo ufw deny 000
Разрешить всё с одного IP:
sudo ufw allow from 0.0.0.0
Запретить всё с одного IP:
sudo ufw deny from 0.0.0.0
Разрешить всё с одного IP и открыть порт:
sudo ufw allow from 0.0.0.0 to any port 000
Запретить всё с одного IP и закрыть порт:
sudo ufw deny from 0.0.0.0 to any port 000
Показать список разрешённых правил:
sudo ufw status verbose
Показать список правил для удаления:
sudo ufw status numbered
Удалить правило:
sudo ufw delete 0
Cбросить по умолчанию:
sudo ufw reset
Удаляем UFW:
sudo apt install ufw
Удаляем все неиспользуемые пакеты зависимостей:
sudo apt autopurge