ufw
差分
このページの2つのバージョン間の差分を表示します。
| 両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
| ufw [2020/09/21 08:13] – nullpon | ufw [2020/09/21 12:57] (現在) – [ルールの追加] nullpon | ||
|---|---|---|---|
| 行 12: | 行 12: | ||
| < | < | ||
| - | ``` | ||
| sudo ufw default deny | sudo ufw default deny | ||
| sudo ufw limit 22 | sudo ufw limit 22 | ||
| 行 32: | 行 31: | ||
| </ | </ | ||
| - | ===== ルールの追加 ===== | + | プロトコルも指定して設定 |
| + | |||
| + | < | ||
| + | sudo ufw limit to any port 22 proto tcp | ||
| + | </ | ||
| + | ===== ルールの評価順とルールの追加 ===== | ||
| ルールは上から評価される | ルールは上から評価される | ||
| < | < | ||
| - | sudo ufw status numbered | + | $ sudo ufw deny from 119.3.0.0/ |
| + | $ sudo ufw status numbered | ||
| + | Status: active | ||
| + | |||
| + | | ||
| + | | ||
| + | [ 1] 22 LIMIT IN Anywhere | ||
| + | [ 2] 80 ALLOW IN Anywhere | ||
| + | [ 3] 443 ALLOW IN Anywhere | ||
| + | [ 4] 22 (v6) LIMIT IN Anywhere (v6) | ||
| + | [ 5] 80 (v6) ALLOW IN Anywhere (v6) | ||
| + | [ 6] 443 (v6) ALLOW IN Anywhere (v6) | ||
| + | [ 7] Anywhere | ||
| </ | </ | ||
| - | 特定のIPアドレスからのアクセスを全遮断するルールを追加したい場合、一番上に追加すると良い | + | DENYしたアドレスからのport 22へのアクセスは、[1]が適用されてしまうためブロックされない。 |
| + | |||
| + | このような場合はinsertを使って、場所を指定して追加すると良い | ||
| < | < | ||
| - | sudo ufw insert 1 deny from 119.3.0.0/ | + | $ sudo ufw insert 1 deny from 119.3.0.0/ |
| + | $ sudo ufw status numbered | ||
| + | Status: active | ||
| + | |||
| + | | ||
| + | | ||
| + | [ 1] Anywhere | ||
| + | [ 2] 22 LIMIT IN Anywhere | ||
| + | [ 3] 80 ALLOW IN Anywhere | ||
| + | [ 4] 443 ALLOW IN Anywhere | ||
| + | [ 5] 22 (v6) LIMIT IN Anywhere (v6) | ||
| + | [ 6] 80 (v6) ALLOW IN Anywhere (v6) | ||
| + | [ 7] 443 (v6) ALLOW IN Anywhere (v6) | ||
| </ | </ | ||
ufw.1600675998.txt.gz · 最終更新: by nullpon