Перейти к содержимому

Firewall UFW

UFW (Uncomplicated Firewall) — простой интерфейс к iptables. Он позволяет за пару команд закрыть все лишние порты и оставить открытыми только нужные. На VDS PG19 firewall настраивается полностью на вашей стороне.

Обычно UFW уже установлен. Если нет:

Окно терминала
apt update && apt install -y ufw

После того как SSH разрешён, включите firewall:

Окно терминала
ufw enable

Откройте порты веб-сервера, если он есть:

Окно терминала
ufw allow 80/tcp
ufw allow 443/tcp

Посмотреть текущие правила с номерами:

Окно терминала
ufw status numbered

Удалить правило по номеру из списка:

Окно терминала
ufw delete 3

Явно запретить порт:

Окно терминала
ufw deny 3306/tcp

Заблокировать все соединения с определённого адреса:

Окно терминала
ufw deny from 203.0.113.50

Разрешить доступ к порту только одному IP (например, к базе данных):

Окно терминала
ufw allow from 203.0.113.10 to any port 5432 proto tcp
Окно терминала
ufw disable