1. ¿Qué es UFW y por qué es importante?
UFW (Uncomplicated Firewall) es una herramienta sencilla para gestionar el cortafuegos en Linux. Su principal función es controlar el tráfico de red entrante y saliente, permitiendo que solo las conexiones legítimas accedan al servidor.
2. Instalación y habilitación de UFW
Para instalar UFW en Linux, utiliza el siguiente comando:
sudo apt install ufw
Una vez instalado, habilita el servicio para que se inicie automáticamente al arrancar el sistema:
sudo systemctl enable ufw
3. Configuración de reglas básicas
Antes de habilitar el cortafuegos, es importante permitir el tráfico necesario, como el acceso SSH para conectarse de forma remota. Usa el siguiente comando para permitir conexiones SSH:
sudo ufw allow ssh
Después, puedes activar UFW para comenzar a filtrar el tráfico:
sudo ufw enable
4. Comprobación de las reglas y estado de UFW
Para ver el estado actual de UFW y las reglas configuradas, utiliza:
sudo ufw status
5. Añadir reglas para otros servicios
Si deseas permitir otros servicios como HTTP (puerto 80) o HTTPS (puerto 443), usa los siguientes comandos:
sudo ufw allow http
sudo ufw allow https
6. Bloqueo de tráfico no deseado
Para bloquear el tráfico de una dirección IP específica, usa el siguiente comando:
sudo ufw deny from 192.168.1.100
7. Errores comunes al configurar UFW
- No permitir el acceso SSH antes de habilitar el cortafuegos: Si no permites el tráfico SSH antes de activar UFW, podrías quedarte bloqueado fuera de tu servidor.
- Olvidar abrir puertos esenciales: Asegúrate de abrir los puertos necesarios para el funcionamiento de tu servidor (por ejemplo, HTTP, HTTPS, FTP, etc.).
- Habilitar UFW sin revisar reglas previas: Revisa las reglas configuradas para evitar bloquear el acceso a servicios importantes, como SSH o la web.
8. Resumen
Configurar UFW correctamente es una de las mejores formas de asegurar tu servidor Ubuntu contra accesos no deseados. Asegúrate de permitir solo el tráfico necesario, bloquear conexiones sospechosas y mantener las reglas actualizadas para garantizar la protección de tu sistema.
«Un cortafuegos es la primera línea de defensa contra los ataques externos.» — Anónimo