Descripción:

El comando ufw (Uncomplicated Firewall) es una herramienta diseñada para facilitar la configuración del cortafuegos en sistemas Linux. Está diseñado para ser fácil de usar, proporcionando una interfaz simplificada para la configuración de reglas de cortafuegos sin necesidad de conocimientos avanzados en iptables.

Atributos y Parámetros:

ParámetroDescripción
ufw enableActiva el cortafuegos.
ufw disableDesactiva el cortafuegos.
ufw statusMuestra el estado del cortafuegos y las reglas activas.
ufw default allow|deny incoming|outgoingEstablece la política predeterminada para el tráfico entrante o saliente.
ufw allow|deny [puerto|servicio]Permite o deniega el tráfico en el puerto o servicio especificado.
ufw allow|deny proto [tcp|udp] from [IP] to [IP] port [puerto]Permite o deniega el tráfico de un protocolo específico desde y hacia direcciones IP y puertos específicos.
ufw delete allow|deny [puerto|servicio]Elimina una regla específica.
ufw resetRestablece el cortafuegos a su configuración predeterminada, eliminando todas las reglas.

Utilidades Prácticas:

  • Activar el cortafuegos:
  sudo ufw enable
  • Desactivar el cortafuegos:
  sudo ufw disable
  • Mostrar el estado y las reglas del cortafuegos:
  sudo ufw status
  • Permitir el tráfico HTTP (puerto 80):
  sudo ufw allow 80/tcp
  • Permitir el tráfico SSH (puerto 22):
  sudo ufw allow 22/tcp
  • Denegar todo el tráfico entrante:
  sudo ufw default deny incoming
  • Permitir el tráfico saliente:
  sudo ufw default allow outgoing
  • Permitir tráfico TCP desde una IP específica a un puerto específico:
  sudo ufw allow proto tcp from 192.168.1.1 to any port 22
  • Eliminar una regla específica:
  sudo ufw delete allow 22/tcp
  • Restablecer el cortafuegos a su configuración predeterminada:
  sudo ufw reset

Posibilidades del Comando:

  • Activar y desactivar el cortafuegos.
  • Configurar reglas de tráfico entrante y saliente.
  • Permitir o denegar tráfico en puertos y servicios específicos.
  • Establecer políticas predeterminadas para el tráfico de red.
  • Eliminar reglas específicas.
  • Restablecer la configuración del cortafuegos.

Distribuciones Compatibles:

El comando ufw está disponible en la mayoría de las distribuciones de Linux basadas en Debian/Ubuntu, pero puede no estar instalado por defecto en todas las distribuciones. Se puede instalar fácilmente utilizando el gestor de paquetes correspondiente.

Alternativas:

  • iptables: Una herramienta más avanzada y compleja para la configuración de cortafuegos en Linux.
  • firewalld: Un cortafuegos dinámico para sistemas operativos Linux que proporciona una gestión más flexible de las reglas de cortafuegos.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categoría:
Nivel:
Impacto:

archivos arranque backup buscar completa conexiones configuración copiar copias de seguridad cortafuegos cpu deshabilitar disco escaneo espacio espacio ocupado filtrar firewall habilitar herramienta incremental inicio interfaz lectura listar log mantenimiento monitorización monousuario patrones procesos pruebas ram recursos red redes seguridad servicios sincronización sockets tcp texto udp uso ver

  • mkdir

    Descripción El comando mkdir (Make Directory) se utiliza para crear directorios en sistemas Linux y Unix. Es una de las herramientas más básicas y utilizadas…

  • hostnamectl

    Descripción El comando hostnamectl permite consultar y modificar el nombre del equipo (hostname) y otra información relacionada con el sistema en distribuciones Linux que utilizan…

  • uname

    Descripción El comando uname (Unix Name) se utiliza para mostrar información sobre el sistema operativo y el kernel en ejecución. Es una herramienta sencilla pero…

  • ack

    Descripción El comando ack es una herramienta de búsqueda de texto diseñada especialmente para desarrolladores y administradores de sistemas. Su objetivo es encontrar cadenas de…

  • find

    Descripción: El comando find se utiliza para buscar archivos y directorios dentro del sistema de archivos en Linux. Permite localizar elementos por nombre, tipo, tamaño,…

  • journalctl

    Descripción: El comando journalctl es la herramienta para consultar los registros del sistema gestionados por systemd-journald. Permite visualizar logs del sistema operativo, servicios, kernel, arranques…

  • nmap

    Descripción: El comando nmap (Network Mapper) es una herramienta avanzada para descubrimiento de hosts y escaneo de puertos. Permite identificar equipos activos en una red,…

  • ip

    Descripción: El comando ip (del paquete iproute2) es la herramienta moderna de Linux para administrar y diagnosticar la red: interfaces, direcciones IP, rutas, tabla ARP/vecinos…

  • tcpdump

    Descripción: El comando tcpdump es una herramienta de captura y análisis de tráfico de red en tiempo real. Permite inspeccionar paquetes que pasan por una…

  • top

    Herramienta de monitorización del sistema en tiempo real que muestra información sobre los procesos que se están ejecutando en un sistema Unix o Linux.