ufw (Uncomplicated Firewall)
Упрощённая обёртка над iptables, созданная для того, чтобы типовые правила firewall было проще писать без ошибок. Часто встречается на серверах Ubuntu.
Какую проблему на самом деле решает ufw
Написание корректных правил iptables или nftables вручную требует понимания цепочек, таблиц и порядка правил. ufw оборачивает эту сложность в короткие команды вроде "ufw allow 22/tcp", жертвуя частью тонкого контроля в пользу правил, которые гораздо труднее сделать неправильно.
Где ufw не подходит
Среды со сложной, кастомной маршрутизацией или правилами NAT, либо конфигурацией, управляемой централизованно через infrastructure-as-code, обычно перерастают упрощённую модель ufw и управляют правилами nftables или iptables напрямую.
Часто задаваемые вопросы
Это отдельный firewall от iptables?
Нет. На большинстве систем ufw — это более удобная обёртка командной строки, которая генерирует правила iptables или nftables под капотом, а не заменяет базовый механизм.
Блокирует ли включение ufw всё по умолчанию?
Да, по умолчанию ufw запрещает все входящие соединения и разрешает все исходящие, пока вы явно не разрешите конкретные порты.
Можно ли заблокировать себе доступ к серверу с помощью ufw?
Да, если включить его без предварительного разрешения порта SSH. Всегда выполняйте "ufw allow OpenSSH" или аналогичную команду перед включением firewall на удалённом сервере.
Хотите увидеть, в каком состоянии ваш сервер?
Запустите бесплатную read-only проверку сервера или откройте Security Lab и посмотрите цикл обнаружение, сдерживание, восстановление, проверка в действии.
Получить бесплатную проверку сервераОткрыть Security Lab