Diferències
Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
| linux:ufw:start [08/11/2016 08:44] – [ejemplos] mate | linux:ufw:start [03/09/2025 01:58] (actual) – [uso] mate | ||
|---|---|---|---|
| Línia 1: | Línia 1: | ||
| =Uncomplicated Firewall | =Uncomplicated Firewall | ||
| - | interfaz CLI para configuración | + | manera alternativa de montar reglas de acceso con una sintáxis más sencilla, monta tablas y cadenas a su antojo |
| + | |||
| + | == sintaxis y argumentos | ||
| + | <code bash> | ||
| + | * options: | ||
| + | * allow | ||
| + | * deny | ||
| + | * reject | ||
| + | * limit: bloquea el acceso después de 6 intentos de conexión en 30 segundos (sospechas) | ||
| + | * status: displays if the firewall is active or inactive | ||
| + | * show: displays the current running rules on your firewall | ||
| + | * reset: disables and resets the firewall to default | ||
| + | * reload: reloads the current running firewall | ||
| + | * disable: disables the firewall | ||
| + | |||
| + | == uso por defecto | ||
| + | * consultar:< | ||
| + | * cambiar:< | ||
| + | sudo ufw default allow outgoing</ | ||
| + | |||
| + | == uso | ||
| + | * estado:< | ||
| + | sudo ufw status verbose | ||
| + | sudo ufw status numbered | ||
| + | </ | ||
| + | * reportes:< | ||
| + | sudo ufw show added | ||
| + | sudo ufw show raw | ||
| + | sudo ufw show listening | ||
| + | sudo ufw show builtins | ||
| + | sudo ufw show before-rules | ||
| + | sudo ufw show user-rules | ||
| + | sudo ufw show after-rules | ||
| + | sudo ufw show logging-rules | ||
| + | </ | ||
| + | * gestionar servicio/ | ||
| + | sudo ufw allow 22 | ||
| + | sudo ufw deny 22 | ||
| + | sudo ufw deny 22/tcp | ||
| + | sudo ufw allow ssh # / | ||
| + | * bloquear una ip+puerto a una ip específica:< | ||
| + | * rango de puertos:< | ||
| + | * bloquear tráfico entrante, permitir saliente a un puerto:< | ||
| + | sudo ufw deny in on eth0 from any 25 proto tcp</ | ||
| + | * eliminar una regla:< | ||
| + | sudo ufw delete NUM # según lista</ | ||
| + | * insertar una regla en una posición concreta:< | ||
| + | |||
| + | |||
| + | /via: [[https:// | ||
| + | /via: [[https:// | ||
| + | /via: [[https:// | ||
| + | |||
| + | == ficheros | ||
| + | * **/ | ||
| + | * '' | ||
| + | * **/ | ||
| + | * / | ||
| + | * **/ | ||
| + | * **/ | ||
| + | * **/ | ||
| + | * **/ | ||
| + | * **/ | ||
| + | |||
| == sites | == sites | ||
| * [[https:// | * [[https:// | ||
| Línia 8: | Línia 72: | ||
| == ejemplos | == ejemplos | ||
| * permitir acceso a un puerto desde un rango IP:<code bash># ufw allow from 192.168.1.0/ | * permitir acceso a un puerto desde un rango IP:<code bash># ufw allow from 192.168.1.0/ | ||
| - | * a partir de la regla de arriba (y tener el resto de puertos cerrados, ha salido este mensaje en ''/ | + | * a partir de la regla de arriba (y tener el resto de puertos cerrados) ha salido este mensaje en ''/ |
| * mirando por internet, se trata de multicast: | * mirando por internet, se trata de multicast: | ||
| * [[https:// | * [[https:// | ||
| * [[https:// | * [[https:// | ||
| * y de ahí he llegado a averiguar el rango de IPs que tiene facebook asignados: [[http:// | * y de ahí he llegado a averiguar el rango de IPs que tiene facebook asignados: [[http:// | ||