Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
linux:ufw:start [08/11/2016 05:46] – [sites] mate | linux:ufw:start [28/04/2022 01:45] (actual) – [uso] mate | ||
---|---|---|---|
Línia 1: | Línia 1: | ||
=Uncomplicated Firewall | =Uncomplicated Firewall | ||
- | interfaz CLI para configuración | + | manera alternativa de montar reglas de acceso con una sintáxis más sencilla, monta tablas y cadenas a su antojo |
+ | |||
+ | == sintaxis y argumentos | ||
+ | <code bash> | ||
+ | * options: | ||
+ | * allow | ||
+ | * deny | ||
+ | * reject | ||
+ | * limit: bloquea el acceso después de 6 intentos de conexión en 30 segundos (sospechas) | ||
+ | * status: displays if the firewall is active or inactive | ||
+ | * show: displays the current running rules on your firewall | ||
+ | * reset: disables and resets the firewall to default | ||
+ | * reload: reloads the current running firewall | ||
+ | * disable: disables the firewall | ||
+ | |||
+ | == uso por defecto | ||
+ | * consultar:< | ||
+ | * cambiar:< | ||
+ | sudo ufw default allow outgoing</ | ||
+ | |||
+ | == uso | ||
+ | * estado:< | ||
+ | sudo ufw status verbose | ||
+ | sudo ufw status numbered | ||
+ | </ | ||
+ | * reportes:< | ||
+ | sudo ufw show added | ||
+ | sudo ufw show raw | ||
+ | sudo ufw show listening | ||
+ | sudo ufw show builtins | ||
+ | sudo ufw show before-rules | ||
+ | sudo ufw show user-rules | ||
+ | sudo ufw show after-rules | ||
+ | sudo ufw show logging-rules | ||
+ | </ | ||
+ | * gestionar servicio/ | ||
+ | sudo ufw allow 22 | ||
+ | sudo ufw deny 22 | ||
+ | sudo ufw deny 22/tcp | ||
+ | sudo ufw allow ssh # / | ||
+ | * bloquear una ip+puerto a una ip específica:< | ||
+ | * rango de puertos:< | ||
+ | * bloquear tráfico entrante, permitir saliente a un puerto:< | ||
+ | sudo ufw deny in on eth0 from any 25 proto tcp</ | ||
+ | * eliminar una regla:< | ||
+ | sudo ufw delete NUM # según lista</ | ||
+ | * insertar una regla en una posición concreta:< | ||
+ | |||
+ | |||
+ | /via: [[https:// | ||
+ | /via: [[https:// | ||
+ | /via: [[https:// | ||
+ | |||
+ | == ficheros | ||
+ | * **/ | ||
+ | * '' | ||
+ | * **/ | ||
+ | * / | ||
+ | * **/ | ||
+ | * **/ | ||
+ | * **/ | ||
+ | * **/ | ||
+ | * **/ | ||
+ | |||
== sites | == sites | ||
* [[https:// | * [[https:// | ||
Línia 8: | Línia 72: | ||
== ejemplos | == ejemplos | ||
* permitir acceso a un puerto desde un rango IP:<code bash># ufw allow from 192.168.1.0/ | * permitir acceso a un puerto desde un rango IP:<code bash># ufw allow from 192.168.1.0/ | ||
+ | * a partir de la regla de arriba (y tener el resto de puertos cerrados) ha salido este mensaje en ''/ | ||
+ | * mirando por internet, se trata de multicast: | ||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | * y de ahí he llegado a averiguar el rango de IPs que tiene facebook asignados: [[http:// |