[Ubuntu] UFW ๋ฐฉํ๋ฒฝ ๋ช ๋ น์ด ์ ๋ฆฌ
1๏ธโฃ UFW ์ํ ํ์ธ
ํ์ฌ ๋ฐฉํ๋ฒฝ ์ํ ํ์ธ
sudo ufw status์์ธํ ์ ๋ณด ํ์ธ
sudo ufw status verbose๋ฒํธ ํฌํจ ๊ท์น ํ์ธ
sudo ufw status numbered์์ ์ถ๋ ฅ
Status: active
To Action From
-- ------ ----
22/tcp ALLOW Anywhere
80/tcp ALLOW Anywhere
443/tcp ALLOW Anywhere2๏ธโฃ UFW ํ์ฑํ / ๋นํ์ฑํ
๋ฐฉํ๋ฒฝ ํ์ฑํ
sudo ufw enable๋ฐฉํ๋ฒฝ ๋นํ์ฑํ
sudo ufw disable3๏ธโฃ ๊ธฐ๋ณธ ์ ์ฑ ์ค์
๋ชจ๋ inbound ์ฐจ๋จ
sudo ufw default deny incoming๋ชจ๋ outbound ํ์ฉ
sudo ufw default allow outgoing4๏ธโฃ ํ์ฉ ์ ์ฑ
SSH ํ์ฉ
sudo ufw allow 22/tcpHTTP ํ์ฉ
sudo ufw allow 80/tcpDNS ํ์ฉ(TCP/UDP ๋๋ค ํ์ฉ)
sudo ufw allow 53ํฌํธ ๋ฒ์ ํ์ฉ
sudo ufw allow 8000:9000/tcpํน์ IP์์ SSH ํ์ฉ
sudo ufw allow from 192.168.1.10 to any port 22 proto tcpํน์ ๋คํธ์ํฌ ํ์ฉ
sudo ufw allow from 192.168.1.0/24ํน์ ๋คํธ์ํฌ์์ Port ํ์ฉ
sudo ufw allow from 192.168.1.0/24 to any port 22 proto tcpํน์ ์ธํฐํ์ด์ค ํ์ฉ
sudo ufw allow in on eth0 to any port 805๏ธโฃ ์ฐจ๋จ ์ ์ฑ
DNS ์ฐจ๋จ
sudo ufw deny 53IP ์ฐจ๋จ
sudo ufw deny from 192.168.1.50ํน์ IP ํฌํธ ์ฐจ๋จ
sudo ufw deny from 192.168.1.50 to any port 22 proto tcpํน์ ์ธํฐํ์ด์ค ์ฐจ๋จ
sudo ufw deny in on eth06๏ธโฃ ๊ท์น ์ญ์
ํ์ฉ ๊ท์น ์ญ์
sudo ufw delete allow 80/tcpIP ํ์ฉ ๊ท์น ์ญ์
sudo ufw delete allow from 192.168.1.10 to any port 22 proto tcp๋ฒํธ๋ก ์ญ์ - ๋ฒํธ ๋จผ์ ํ์ธ
sudo ufw status numberedํ์ธ ํ ์ญ์
sudo ufw delete 27๏ธโฃ ์๋น์ค ์ด๋ฆ์ผ๋ก ํ์ฉ
์๋น์ค ๋ชฉ๋ก ํ์ธ
sudo ufw app list์์
Available applications:
OpenSSHSSH ํ์ฉ
sudo ufw allow OpenSSH8๏ธโฃ ๋ก๊ทธ ์ค์
๋ก๊ทธ ํ์ฑํ
sudo ufw logging on๋ก๊ทธ ๋นํ์ฑํ
sudo ufw logging off๋ก๊ทธ ๋ ๋ฒจ ์ค์
sudo ufw logging medium9๏ธโฃ ๊ท์น ์ด๊ธฐํ
๋ชจ๋ ์ค์ ์ด๊ธฐํ
sudo ufw reset์ฃผ์
๊ธฐ์กด ๊ท์น์ด ๋ชจ๋ ์ญ์ ๋ฉ๋๋ค.
๐ ๋ผ์ฐํ ํ์ฉ (forward)
ํฌ์๋ฉ ํ์ฉ
sudo ufw route allow in on eth0 out on eth1