Introduzione

UFW (Uncomplicated Firewall) è un frontend per iptables che semplifica la gestione del firewall su sistemi Ubuntu/Debian.

Configurazione Base

1. Reset e policy di default

ufw default deny incoming
ufw default allow outgoing

2. Consenti SSH

ufw allow ssh
# oppure con porta personalizzata
ufw allow 2222/tcp

3. Consenti HTTP/HTTPS

ufw allow 'Nginx Full'
# oppure
ufw allow 80/tcp
ufw allow 443/tcp

4. Attiva il firewall

ufw enable
ufw status verbose

Regole Avanzate

Per limitare il rate di connessione SSH:

ufw limit ssh