Configurazione e gestione

Come configuro un firewall su un VPS?

Risposta breve

Usa nftables su Linux moderno, o ufw come frontend più amichevole. Imposta la policy di default per il traffico in ingresso su drop, consenti le connessioni stabilite e correlate, quindi consenti solo le porte che servi effettivamente. Consenti sempre la tua porta SSH prima di abilitare la policy, o la console sarà l'unico modo per rientrare.

Ricorda IPv6. Un ruleset che copre solo IPv4 lascia ogni servizio raggiungibile su v6, e ogni istanza qui ha un /64 instradato. ufw gestisce entrambi di default; le regole nftables scritte a mano necessitano di una tabella ip6 o di una tabella inet.

Testa prima di impegnarti. Un pattern comune è programmare un job che svuoti le regole in dieci minuti, applicare la nuova policy, verificare di essere ancora connessi, poi cancellare il job.

  • ufw default deny incoming; ufw default allow outgoing
  • ufw allow 22/tcp (or your chosen port) before ufw enable
  • ufw allow 80,443/tcp for web services
  • Conferma che IPv6 sia coperto — controlla ufw status verbose o il tuo ruleset nft

Vedi anche: IPv6