Shell Builtin · Networking y Hardening de Firewalls Empresariales
ufw
|
Uncomplicated Firewall
ufw es una capa simplificada sobre iptables/nftables pensada para configurar un firewall funcional en minutos, sin memorizar la sintaxis completa de tablas y cadenas. Es la opción por defecto en Ubuntu y Debian para servidores que necesitan reglas claras sin la complejidad de la herramienta subyacente.
Sintaxis Estándar
ufw enable | status | allow | deny | limit
Parámetros Soportados
| Flag | Nombre Largo | Descripción |
|---|---|---|
| enable / disable | Activa o desactiva el firewall por completo, incluyendo su arranque automático al iniciar el sistema. | |
| allow PUERTO/proto | Permite tráfico entrante hacia un puerto específico, opcionalmente restringido a tcp o udp. | |
| limit PUERTO | Como allow, pero además aplica un límite de tasa: bloquea IPs que intenten conectarse repetidamente en poco tiempo (mitiga fuerza bruta). | |
| status | Muestra si el firewall está activo y lista todas las reglas configuradas actualmente. |
Casos Prácticos en Servidores
Proteger el acceso SSH con límite de tasa integrado contra ataques de fuerza bruta:
sudo ufw limit 22/tcp
Laboratorio Interactivo
Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.