Generator reguł UFW
Skrypt firewall z limitem SSH i regułami źródłowymi
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
UFW (Uncomplicated Firewall) to nakładka na iptables. Skrypt ustawia polityki domyślne, otwiera wybrane porty i dodaje reguły ograniczone do adresów źródłowych. ufw limit ogranicza liczbę prób połączenia (ochrona SSH). Przed włączeniem upewnij się, że SSH działa — inaczej możesz zablokować sobie dostęp.
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator reguł UFW
UFW (Uncomplicated Firewall) to prosta nakładka na iptables. Kilka komend wystarczy, by zabezpieczyć serwer przed niechcianym ruchem.
Podstawowe zasady
| Zasada | Efekt |
|---|---|
| default deny incoming | blokuje cały ruch przychodzący |
| allow 22/tcp | otwiera SSH |
| limit 22/tcp | ogranicza próby połączeń (ochrona brute force) |
| allow 80,443 | otwiera serwer www |
| allow from 10.0.0.0/8 | dopuszcza tylko sieć wewnętrzną |
Bezpieczne wdrożenie
- dodaj regułę na SSH przed włączeniem firewalla,
- sprawdź
ufw status verbose, - włącz zapis logów:
ufw logging on, - nie blokuj sobie dostępu — trzymaj konsolę awaryjną.
Najczęstsze pytania
Czym różni się allow od limit?
limit blokuje adresy przekraczające 6 połączeń w 30 sekund — dobre dla SSH.
Czy UFW obsługuje IPv6?
Tak, po ustawieniu IPV6=yes w /etc/default/ufw.
Czy mogę zablokować kraj?
UFW nie ma geolokalizacji — użyj ipset lub zewnętrznych list. Uważaj, by nie zablokować własnych użytkowników.