ufw (Uncomplicated Firewall) генерирует правила iptables/nft из простых команд — не нужно помнить синтаксис цепочек и таблиц ради базовой защиты сервера.
ufw allow 22/tcp # разрешить SSH
ufw allow from 10.0.0.0/8 # доверенная подсеть — все порты
ufw deny 23 # заблокировать telnet явно
ufw enable # включить firewall
ufw status verbose # список правил с номерами
Правила применяются по порядку — ufw status numbered показывает номера для ufw delete <N>. По умолчанию политика deny incoming, allow outgoing — открывать нужно только то, что реально слушает. Логи: /var/log/ufw.log, включаются через ufw logging on. Не забыть открыть SSH до ufw enable, иначе отвалится текущая сессия.
#linux #firewall #ufw #sysadmin
