ufw
差分
このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
ufw [2019/04/30 10:15] – [設定] nullpon | ufw [2020/09/21 12:57] (現在) – [ルールの追加] nullpon | ||
---|---|---|---|
行 2: | 行 2: | ||
Ubuntu付属のファイアウォール。 | Ubuntu付属のファイアウォール。 | ||
- | |||
- | ===== 設定 ===== | ||
* 公式 https:// | * 公式 https:// | ||
* わかりやすい https:// | * わかりやすい https:// | ||
+ | |||
+ | |||
+ | ===== 設定 ===== | ||
全てのportを制限して、必要なportのみ開ける。 | 全てのportを制限して、必要なportのみ開ける。 | ||
< | < | ||
- | ``` | ||
sudo ufw default deny | sudo ufw default deny | ||
sudo ufw limit 22 | sudo ufw limit 22 | ||
行 30: | 行 30: | ||
sudo ufw status verbose | sudo ufw status verbose | ||
</ | </ | ||
+ | |||
+ | プロトコルも指定して設定 | ||
+ | |||
+ | < | ||
+ | sudo ufw limit to any port 22 proto tcp | ||
+ | </ | ||
+ | ===== ルールの評価順とルールの追加 ===== | ||
+ | |||
+ | ルールは上から評価される | ||
+ | |||
+ | < | ||
+ | $ sudo ufw deny from 119.3.0.0/ | ||
+ | $ sudo ufw status numbered | ||
+ | Status: active | ||
+ | |||
+ | | ||
+ | | ||
+ | [ 1] 22 LIMIT IN Anywhere | ||
+ | [ 2] 80 ALLOW IN Anywhere | ||
+ | [ 3] 443 ALLOW IN Anywhere | ||
+ | [ 4] 22 (v6) LIMIT IN Anywhere (v6) | ||
+ | [ 5] 80 (v6) ALLOW IN Anywhere (v6) | ||
+ | [ 6] 443 (v6) ALLOW IN Anywhere (v6) | ||
+ | [ 7] Anywhere | ||
+ | </ | ||
+ | |||
+ | DENYしたアドレスからのport 22へのアクセスは、[1]が適用されてしまうためブロックされない。 | ||
+ | |||
+ | このような場合はinsertを使って、場所を指定して追加すると良い | ||
+ | |||
+ | < | ||
+ | $ sudo ufw insert 1 deny from 119.3.0.0/ | ||
+ | $ sudo ufw status numbered | ||
+ | Status: active | ||
+ | |||
+ | | ||
+ | | ||
+ | [ 1] Anywhere | ||
+ | [ 2] 22 LIMIT IN Anywhere | ||
+ | [ 3] 80 ALLOW IN Anywhere | ||
+ | [ 4] 443 ALLOW IN Anywhere | ||
+ | [ 5] 22 (v6) LIMIT IN Anywhere (v6) | ||
+ | [ 6] 80 (v6) ALLOW IN Anywhere (v6) | ||
+ | [ 7] 443 (v6) ALLOW IN Anywhere (v6) | ||
+ | </ | ||
+ |
ufw.1556619350.txt.gz · 最終更新: 2019/04/30 10:15 by nullpon