TimVin

UFW (Uncomplicated Firewall) — полная шпаргалка для системного администратора

UFW — фронтенд к iptables/nftables, ориентированный на простоту. Под капотом UFW управляет собственными цепочками в iptables (или nftables в режиме совместимости) и предоставляет удобный интерфейс для типовых задач: «разрешить SSH/HTTP/HTTPS, заблокировать остальное, ограничить bruteforce, разрешить доступ из подсетей и т. п. Эта шпаргалка охватывает: установку, диагностику и внутреннее устройство; политики, Читать дальше

nftables — подробная шпаргалка для системного администратора

nftables — современный фреймворк фильтрации пакетов Linux, заменяющий iptables, ip6tables, arptables и ebtables. Управление выполняется утилитой nft; правила объединяются в таблицы и цепочки. 1. Базовая модель nftables Иерархия правил: family → table → chain → rule Family — семейство протоколов: ip (IPv4), ip6 (IPv6), inet (IPv4 + IPv6), arp, bridge, Читать дальше