ufwのインストールと設定方法のメモ
目次
はじめに
ufwはUncomplicated FireWallの略で簡単にファイアウォールの設定ができます。
iptablesによる設定が苦手な場合は、こちらで設定できます。
インストール
sudo apt install ufw
ファイアウォールの有効・無効
# 有効化
sudo ufw enable
# 無効化
sudo ufw disable
ファイアウォールの設定確認
sudo ufw status
# 登録番号も表示できます
sudo ufw status numbered
ファイアウォールの設定
# ufwのログを取得
sudo ufw logging on
# 特定のポートを許可
sudo ufw allow {port}
# 特定のポートを拒否
sudo ufw deny {port}
# 許可設定の削除
sudo ufw delete allow {port}
# 登録番号で削除
sudo ufw delete {番号}
ファイアウォールのログレベル
- off
- 完全にオフ
- low
- ブロックされた通信を記録
- medium
- allow/denyの通信などを記録
- high
- mediumより詳細に通信を記録
- full
- すべての通信を記録