Générateur de règles UFW
Générez des règles UFW pour Ubuntu/Debian : autorisez ou limitez un port, restreignez à une source, avec commandes de vérification et de suppression.
Comment ça marche
UFW simplifie iptables sur Ubuntu/Debian. Une règle allow autorise, deny bloque silencieusement, reject refuse avec une réponse ICMP, et limit ajoute une protection anti-brute force sur un port (idéal pour SSH).
Ordre de lecture : UFW évalue les règles dans l'ordre puis applique sa politique par défaut (deny incoming conseillé). Testez toujours vos règles SSH avant d'activer le pare-feu, et utilisez ufw status numbered pour gérer les règles.
Exemples
SSH sécurisé
Règle limit sur le port 22.
| action | limit |
| direction | in |
| protocol | tcp |
| port | 22 |
| source | |
| source_port | |
| comment | SSH anti-brute-force |
HTTPS public
Règle allow simple.
| action | allow |
| direction | in |
| protocol | tcp |
| port | 443 |
| source | |
| source_port | |
| comment | HTTPS public |
Administration restreinte
Accès limité à un réseau précis.
| action | allow |
| direction | in |
| protocol | tcp |
| port | 8443 |
| source | 203.0.113.0/24 |
| source_port | |
| comment | Admin bureaux |
Questions fréquentes
UFW ou nftables directement ?
UFW est un frontal simple de nftables : parfait pour un serveur seul. Les environnements complexes préféreront nftables en direct.
Comment ne pas me couper l'accès SSH ?
Autorisez/limitez d'abord SSH, vérifiez avec ufw status, puis activez. Gardez une console de secours (KVM) accessible.
Comment supprimer une règle ?
ufw status numbered puis ufw delete <numéro>.