Настройка файрвола UFW на сервере Linux

    Опубликовано: 02.10.2026 • Время чтения: 1 мин.

    По умолчанию на свежеустановленном сервере Linux все порты открыты для внешних подключений. Если вы запустите приложение без настройки безопасности, оно может стать доступным всему интернету, что чревато утечками баз данных и взломом. Сетевой экран (файрвол) работает как фильтр, отклоняя любые соединения, кроме тех, которые вы явно разрешили.

    Встроенная утилита Iptables обладает сложным синтаксисом, поэтому для базовой защиты используется UFW (Uncomplicated Firewall) — «неусложненный файрвол». С его помощью можно закрыть сервер от сканирований и оставить доступ только к веб-трафику (HTTPS) и порту администрирования.

    Частые вопросы

    ❓ Как удалить ошибочное правило?

    Введите `ufw status numbered`, найдите номер правила в списке и удалите его командой `ufw delete [НОМЕР]`.

    ❓ Как открыть порты для веб-сайта?

    Разрешите стандартные веб-порты командами `ufw allow 80/tcp` (HTTP) и `ufw allow 443/tcp` (HTTPS).

    ❓ Блокирует ли UFW трафик Docker?

    Внимание! Docker пробрасывает порты напрямую через iptables, игнорируя правила UFW. Для защиты Docker-контейнеров требуются дополнительные настройки.

    👨‍💻

    Об авторе: Редакция Гайдотеки

    Инструкция подготовлена специалистами портала. Мы лично проверяем каждый способ оплаты и настройки программ перед публикацией. Если метод перестает работать — мы обновляем гайд.