Shell Builtin · Networking y Hardening de Firewalls Empresariales

ufw | Uncomplicated Firewall

ufw es una capa simplificada sobre iptables/nftables pensada para configurar un firewall funcional en minutos, sin memorizar la sintaxis completa de tablas y cadenas. Es la opción por defecto en Ubuntu y Debian para servidores que necesitan reglas claras sin la complejidad de la herramienta subyacente.

Sintaxis Estándar

ufw enable | status | allow | deny | limit

Parámetros Soportados

Flag Nombre Largo Descripción
enable / disable Activa o desactiva el firewall por completo, incluyendo su arranque automático al iniciar el sistema.
allow PUERTO/proto Permite tráfico entrante hacia un puerto específico, opcionalmente restringido a tcp o udp.
limit PUERTO Como allow, pero además aplica un límite de tasa: bloquea IPs que intenten conectarse repetidamente en poco tiempo (mitiga fuerza bruta).
status Muestra si el firewall está activo y lista todas las reglas configuradas actualmente.

Casos Prácticos en Servidores

Proteger el acceso SSH con límite de tasa integrado contra ataques de fuerza bruta:

sudo ufw limit 22/tcp

Laboratorio Interactivo

Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.

Otros comandos en Networking y Hardening de Firewalls Empresariales