Basisprincipes van de UFW-firewall
Kort antwoord
UFW (Uncomplicated Firewall) is een vereenvoudigde interface voor de firewall van de Linux-kernel. Het staat standaard geïnstalleerd op Ubuntu en is ook beschikbaar op andere distributies. Schakel het in met sudo ufw enable, sta de services toe die je nodig hebt, en stel voor de rest een default-deny-beleid in.
UFW staat bij de meeste installaties standaard uit. Zorg dat er een regel voor SSH (of welke poort je ook gebruikt om te verbinden) actief is voordat je het inschakelt, anders sluit je jezelf mogelijk buiten de server.
Basisopdrachten
Status controleren
sudo ufw statusUFW inschakelen
Dit activeert UFW direct en schakelt het ook in bij het opstarten.
sudo ufw enableUFW uitschakelen
sudo ufw disableEen standaardbeleid instellen
Weiger inkomend verkeer standaard en sta alleen toe wat je expliciet toestaat. Vervang "deny" door "allow" en "incoming" door "outgoing" of "routed" waar nodig.
sudo ufw default deny incomingServices toestaan
Beschikbare applicatieprofielen bekijken
sudo ufw app listControleren wat een applicatieprofiel openzet
sudo ufw app info 'Nginx HTTPS'Een service of poort toestaan
sudo ufw allow ssh
sudo ufw allow https
sudo ufw allow 443/tcp
sudo ufw allow 'Nginx HTTPS'Je verbinding beveiligen
Toegang beperken tot bekende IP-adressen vermindert scan- en brute-force-verkeer aanzienlijk.
Eén IP-adres op alle poorten toestaan
sudo ufw allow from [your public IP address]Een IP alleen op een specifieke poort toestaan
sudo ufw allow from [your public IP address] to any port 22Een heel subnet toestaan
sudo ufw allow from 192.168.1.0/24Blokkeren in plaats van toestaan
Vervang "allow" door "deny" in elk van de bovenstaande opdrachten om een IP-adres of subnet te blokkeren.
Regels verwijderen
Regels met nummers weergeven
sudo ufw status numberedEen regel verwijderen op nummer
sudo ufw delete 1UFW volledig resetten
Dit verwijdert alle regels en schakelt UFW uit.
sudo ufw reset