Introduzione
UFW (Uncomplicated Firewall) è un frontend per iptables che semplifica la gestione del firewall su sistemi Ubuntu/Debian.
Configurazione Base
1. Reset e policy di default
ufw default deny incoming
ufw default allow outgoing2. Consenti SSH
ufw allow ssh
# oppure con porta personalizzata
ufw allow 2222/tcp3. Consenti HTTP/HTTPS
ufw allow 'Nginx Full'
# oppure
ufw allow 80/tcp
ufw allow 443/tcp4. Attiva il firewall
ufw enable
ufw status verboseRegole Avanzate
Per limitare il rate di connessione SSH:
ufw limit ssh