Firewall UFW
UFW (Uncomplicated Firewall) — простой интерфейс к iptables. Он позволяет за пару команд закрыть все лишние порты и оставить открытыми только нужные. На VDS PG19 firewall настраивается полностью на вашей стороне.
Установка и подготовка
Заголовок раздела «Установка и подготовка»Обычно UFW уже установлен. Если нет:
apt update && apt install -y ufwВключение
Заголовок раздела «Включение»После того как SSH разрешён, включите firewall:
ufw enableОткройте порты веб-сервера, если он есть:
ufw allow 80/tcpufw allow 443/tcpПросмотр и управление правилами
Заголовок раздела «Просмотр и управление правилами»Посмотреть текущие правила с номерами:
ufw status numberedУдалить правило по номеру из списка:
ufw delete 3Явно запретить порт:
ufw deny 3306/tcpБлокировка конкретного IP
Заголовок раздела «Блокировка конкретного IP»Заблокировать все соединения с определённого адреса:
ufw deny from 203.0.113.50Разрешить доступ к порту только одному IP (например, к базе данных):
ufw allow from 203.0.113.10 to any port 5432 proto tcpОтключение
Заголовок раздела «Отключение»ufw disableЧто дальше
Заголовок раздела «Что дальше»- Защитить SSH от брутфорса — Защита SSH: fail2ban и смена порта
- Вопросы — поддержка PG19