UFW - 基本的にどのポートがブロックされているのかどうかはどうすればわかりますか?

UFW - 基本的にどのポートがブロックされているのかどうかはどうすればわかりますか?

UFW(「シンプルファイアウォール」)の使用に関してこれを行った後、デフォルトでどのポートがブロックされているかをどうやって知ることができますかapt-get install ufw -y && ufw enable

今テストするマシンはありません。おそらくufw status verboseオンラインで見たようです。手動これも見せてくれますか?

答え1

あなたは自分の質問にほとんど答えました。

今それをテストする機械がないことは可能ですかufw status verbose

はい。私が持っているサーバーの例は次のとおりです。

ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
New profiles: skip

ご覧のとおり、デフォルト設定はufwすべての着信トラフィックを拒否することです。その後、許可するポートを指定する必要があり、もちろん、特定のアドレスやサブネットなどでのみ許可するようにこれらのルールを微調整できます。

ビューman ufwまたはフォローこのリンクいくつかの素晴らしい例です。

答え2

これを行った後、デフォルトでどのポートがブロックされているかをどうやって知ることができますかapt-get install ufw -y && ufw enable

デフォルトでは、Debianにはルールがなく、デフォルト(「filters」)テーブルに「allow」ポリシーがあります。したがって、ufwDebianのデフォルト設定を上書きすることがないと仮定すると、上記のコマンドを実行した直後に実行できますiptables -L -n -v

これにより、時間がかかり、不要なリバースDNSルックアップ()を実行せずに、-v基本(「フィルタ」)テーブル()のすべてのルールが詳細に一覧表示されます()。デフォルト設定とは異なるものがそこに配置されている必要があります。-L-nufw

答え3

UFW管理はグラフィカルインターフェイスを使用して非常に簡単です。

apt-get install gufw

私のためにスムーズに働きました。

関連情報