
UFW(「シンプルファイアウォール」)の使用に関してこれを行った後、デフォルトでどのポートがブロックされているかをどうやって知ることができますかapt-get install ufw -y && ufw enable
?
今テストするマシンはありません。おそらくufw status verbose
オンラインで見たようです。手動これも見せてくれますか?
答え1
あなたは自分の質問にほとんど答えました。
今それをテストする機械がないことは可能ですか
ufw status verbose
?
はい。私が持っているサーバーの例は次のとおりです。
ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
New profiles: skip
ご覧のとおり、デフォルト設定はufw
すべての着信トラフィックを拒否することです。その後、許可するポートを指定する必要があり、もちろん、特定のアドレスやサブネットなどでのみ許可するようにこれらのルールを微調整できます。
ビューman ufw
またはフォローこのリンクいくつかの素晴らしい例です。
答え2
これを行った後、デフォルトでどのポートがブロックされているかをどうやって知ることができますか
apt-get install ufw -y && ufw enable
?
デフォルトでは、Debianにはルールがなく、デフォルト(「filters」)テーブルに「allow」ポリシーがあります。したがって、ufw
Debianのデフォルト設定を上書きすることがないと仮定すると、上記のコマンドを実行した直後に実行できますiptables -L -n -v
。
これにより、時間がかかり、不要なリバースDNSルックアップ()を実行せずに、-v
基本(「フィルタ」)テーブル()のすべてのルールが詳細に一覧表示されます()。デフォルト設定とは異なるものがそこに配置されている必要があります。-L
-n
ufw
答え3
UFW管理はグラフィカルインターフェイスを使用して非常に簡単です。
apt-get install gufw
私のためにスムーズに働きました。