Skip to main content

UFW - Firewall para sistemas operativos basados en Debian

Que es?

Es una herramienta fácil de usar para gestionar Iptables. 

#Basic commands
sudo ufw enable
sudo ufw disable
sudo ufw status
sudo ufw status verbose

#Pass a specific port
sudo ufw allow 22
sudo ufw allow 443

#Pass range of port
sudo ufw allow 1000:2000/tcp

#Deny a spedific port
sudo ufw deny 22

#Delete a rule
sudo ufw delete allow 22

#Reset
sudo ufw reset

#Acces from port and ip
sudo ufw allow from 192.168.1.0/24 to any port 3306

#Limit connections for brute force
sudo ufw limit ssh

Configuración

  • Las reglas de ufw se almacenan en /etc/ufw/ufw.conf
  • Reglas que se aplican antes de las personalizadas: /etc/ufw/before.rules
  • Reglas que se aplican después de las personalizadas: /etc/ufw/after.rules

Recomendaciones

  • Activa UFW solo después de configurar las reglas necesarias (especialmente para SSH si trabajas en remoto).
  • Usa ufw status regularmente para revisar qué reglas están aplicadas.
  • Añade reglas de forma específica para servicios que quieras proteger o exponer.