فایروال (UFW) | آشنایی با دستورات رایج فایروال

در حوزه امنیت شبکه، یکی از اولین و مهم ترین گام ها، راه اندازی فایروال است. فایروال ها وظیفه کنترل ترافیک ورودی و خروجی به سرور را بر عهده دارند و جلوی بسیاری از حملات سایبری را می گیرند. در لینوکس به خصوص در اوبونتو، ابزار قدرتمند و در عین حال ساده ای به نام UFW (Uncomplicated Firewall) وجود دارد که مدیریت فایروال را برای کاربران تازه کار و حتی حرفه ای ها بسیار آسان کرده است. در این مقاله اسپاد سرور، با قوانین، دستورات و مفاهیم رایج UFW آشنا می شویم و یاد می گیریم چطور امنیت سرور مجازی (VPS) یا سیستم شخصی مان را با راهکارایی مانند نصب ufw در اوبونتو افزایش دهیم.
UFW چیست؟
UFW مخفف Uncomplicated Firewall به معنی “فایروال ساده” است. این ابزار یک واسط ساده برای مدیریت iptables (فایروال اصلی لینوکس) می باشد و به شما اجازه می دهد در سرور مجازی بدون نیاز به دستورات پیچیده، به راحتی قوانین فایروال را تنظیم کنید.
فعال سازی و غیرفعال سازی UFW
برای شروع کار با UFW ابتدا باید آن را فعال کنیم.
فعال کردن UFW:
⚠️ قبل از اجرای این دستور مطمئن شوید که دسترسی SSH را مجاز کرده اید، در غیر این صورت از سرور قطع می شوید.
غیرفعال کردن UFW:
بررسی وضعیت UFW:
قوانین پایه در UFW
در UFW می توانید قوانین مختلفی را برای پورت ها و آدرس های IP تنظیم کنید. قوانین به دو دسته کلی تقسیم می شوند:
-
اجازه دادن (Allow)
-
مسدود کردن (Deny)
مثال هایی از دستورات رایج نصب ufw در اوبونتو و سایر توزیع های لینوکس:
در ادامه این مقاله به مثال های رایج از دستورات فایروال و نصب ufw در اوبونتو می پردازیم. این دستورات برای برقراری سیاست های امنیتی شبکه بسیار اهمیت دارند. سیاست های امنیتی شبکه مجموعه ای از قوانین و دستورالعمل ها هستند که برای محافظت از یک شبکه کامپیوتری و داده های موجود در آن در برابر تهدیدات سایبری طراحی شده اند. این سیاست ها به سازمان ها کمک می کنند تا دسترسی به اطلاعات حساس را کنترل کرده و از دسترسی های غیرمجاز، حملات و سایر خطرات جلوگیری کنند.
اجازه دسترسی به پورت ۲۲ (SSH):
یا:
اجازه دسترسی به پورت ۸۰ (HTTP):
اجازه دسترسی به پورت ۴۴۳ (HTTPS):
بستن دسترسی به پورت مشخص:
حذف قانون:
محدود کردن دسترسی به آی پی خاص، پس از نصب ufw در اوبونتو
اگر بخواهید فقط یک آی پی خاص به سرور شما دسترسی داشته باشد:
یا برای پورت خاص:
تنظیم دسترسی به محدوده آی پی (CIDR)
مثلا فقط یک رنج خاص IP از کاربران بتوانند به سرور وصل شوند:
تنظیمات پیش فرض (Default Policy)
UFW به صورت پیش فرض تمامی اتصالات ورودی را مسدود می کند و فقط اتصالات خروجی را باز می گذارد. برای اطمینان می توانید این تنظیمات را اعمال کنید:
مشاهده تمامی قوانین فعال
برای مشاهده قوانین فعال به صورت عددی:
برای مشاهده به صورت ساده:
اجازه یا مسدودسازی پورت UDP یا TCP در فایروال
برای پورت خاص با پروتکل مشخص:
ریست کردن تنظیمات UFW
در صورتی که بخواهید تمام قوانین فعلی را حذف کرده و تنظیمات را به حالت اولیه بازگردانید:
مثال کامل فایروال برای سرور وب (وردپرس)
برای سروری که سایت وردپرسی دارد و از OpenLiteSpeed استفاده می کند:
نکات امنیتی مهم در استفاده از UFW
-
قبل از فعال سازی UFW مطمئن شوید پورت SSH باز است (در غیر این صورت ممکن است دسترسی به سرور از بین برود).
-
همیشه از دستورات
statusوstatus numberedبرای بررسی قوانین استفاده کنید..
جمع بندی
در این مقاله با فایروال UFW در لینوکس آشنا شدیم و دستورات رایج و کاربردی برای محافظت از سرور را مرور کردیم. UFW ابزار ساده ولی بسیار قدرتمندی است که حتی برای کاربران مبتدی هم مناسب است. با اعمال قوانین درست، میتوانید سطح امنیت سرور خود را به شکل چشمگیری افزایش دهید. اگر از یک سرور مجازی اوبونتو استفاده میکنید، راهاندازی UFW از ضروریترین مراحل اولیهی پیکربندی امنیتی سرور است.
