Linux

Générateur de règles UFW

Générez des règles UFW pour Ubuntu/Debian : autorisez ou limitez un port, restreignez à une source, avec commandes de vérification et de suppression.

Ex. 443, 5060:5061. Laissez vide si vous ciblez uniquement une source.

Comment ça marche

UFW simplifie iptables sur Ubuntu/Debian. Une règle allow autorise, deny bloque silencieusement, reject refuse avec une réponse ICMP, et limit ajoute une protection anti-brute force sur un port (idéal pour SSH).

Ordre de lecture : UFW évalue les règles dans l'ordre puis applique sa politique par défaut (deny incoming conseillé). Testez toujours vos règles SSH avant d'activer le pare-feu, et utilisez ufw status numbered pour gérer les règles.

Exemples

SSH sécurisé

Règle limit sur le port 22.

actionlimit
directionin
protocoltcp
port22
source
source_port
commentSSH anti-brute-force
Charger cet exemple

HTTPS public

Règle allow simple.

actionallow
directionin
protocoltcp
port443
source
source_port
commentHTTPS public
Charger cet exemple

Administration restreinte

Accès limité à un réseau précis.

actionallow
directionin
protocoltcp
port8443
source203.0.113.0/24
source_port
commentAdmin bureaux
Charger cet exemple

Questions fréquentes

UFW ou nftables directement ?

UFW est un frontal simple de nftables : parfait pour un serveur seul. Les environnements complexes préféreront nftables en direct.

Comment ne pas me couper l'accès SSH ?

Autorisez/limitez d'abord SSH, vérifiez avec ufw status, puis activez. Gardez une console de secours (KVM) accessible.

Comment supprimer une règle ?

ufw status numbered puis ufw delete <numéro>.