ufw (Uncomplicated Firewall)
ufw status verbose
ufw enable / ufw disable
ufw allow 22/tcp poort openen
ufw allow OpenSSH op service-naam
ufw allow from 10.0.0.0/24 vanaf subnet
ufw allow from 1.2.3.4 to any port 5432
ufw deny 23
ufw delete allow 22/tcp
ufw default deny incoming
ufw default allow outgoing
iptables — bekijken
iptables -L -n -v regels (numeriek, met tellers)
iptables -L INPUT --line-numbers
iptables -S als commando's
iptables — regels
# inkomend SSH toestaan
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# bestaande verbindingen toestaan
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
# loopback toestaan
iptables -A INPUT -i lo -j ACCEPT
# default policy: alles weigeren
iptables -P INPUT DROP
# specifiek IP blokkeren
iptables -A INPUT -s 1.2.3.4 -j DROP
# regel verwijderen op nummer
iptables -D INPUT 3
| Vlag | Betekenis |
|---|---|
-A / -I | toevoegen / invoegen |
-D | verwijderen |
-P | default policy (ACCEPT/DROP) |
-j | actie: ACCEPT, DROP, REJECT |
-s / -d | bron- / doel-IP |
--dport | doelpoort |
Regels zijn niet persistent: iptables-save > /etc/iptables/rules.v4 (of
gebruik netfilter-persistent). ufw regelt persistentie zelf.